Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 28.05.2018.

Zobrazené znění právního předpisu je účinné od 28.05.2018 do 31.10.2025.


Vyhláška o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních, náležitostech podání v oblasti kybernetické bezpečnosti a likvidaci dat (vyhláška o kybernetické bezpečnosti)

82/2018 Sb.

Vyhláška

ČÁST PRVNÍ - ÚVODNÍ USTANOVENÍ

Předmět úpravy §1

Vymezení pojmů §2

ČÁST DRUHÁ - BEZPEČNOSTNÍ OPATŘENÍ

HLAVA I - ORGANIZAČNÍ OPATŘENÍ

Systém řízení bezpečnosti informací §3

Řízení aktiv §4

Řízení rizik §5

Organizační bezpečnost §6

Bezpečnostní role §7

Řízení dodavatelů §8

Bezpečnost lidských zdrojů §9

Řízení provozu a komunikací §10

Řízení změn §11

Řízení přístupu §12

Akvizice, vývoj a údržba §13

Zvládání kybernetických bezpečnostních událostí a incidentů §14

Řízení kontinuity činností §15

Audit kybernetické bezpečnosti §16

HLAVA II - TECHNICKÁ OPATŘENÍ

Fyzická bezpečnost §17

Bezpečnost komunikačních sítí §18

Správa a ověřování identit §19

Řízení přístupových oprávnění §20

Ochrana před škodlivým kódem §21

Zaznamenávání událostí informačního a komunikačního systému, jeho uživatelů a administrátorů §22

Detekce kybernetických bezpečnostních událostí §23

Sběr a vyhodnocování kybernetických bezpečnostních událostí §24

Aplikační bezpečnost §25

Kryptografické prostředky §26

Zajišťování úrovně dostupnosti informací §27

Průmyslové, řídicí a obdobné specifické systémy §28

Digitální služby §29

HLAVA III - BEZPEČNOSTNÍ POLITIKA A BEZPEČNOSTNÍ DOKUMENTACE

Bezpečnostní politika a bezpečnostní dokumentace §30

ČÁST TŘETÍ - KYBERNETICKÝ BEZPEČNOSTNÍ INCIDENT

Kategorizace kybernetických bezpečnostních incidentů §31

Forma a náležitosti hlášení kybernetických bezpečnostních incidentů §32

ČÁST ČTVRTÁ - REAKTIVNÍ OPATŘENÍ A KONTAKTNÍ ÚDAJE

Reaktivní opatření §33

Kontaktní údaje §34

ČÁST PÁTÁ - ZÁVĚREČNÁ USTANOVENÍ

Přechodná ustanovení §35

Zrušovací ustanovení §36

Účinnost §37

Příloha č. 1 - Hodnocení aktiv

Příloha č. 2 - Hodnocení rizik

Příloha č. 3 - Zranitelnosti a hrozby

Příloha č. 4 - Likvidace dat

Příloha č. 5 - Obsah bezpečnostní politiky a bezpečnostní dokumentace

Příloha č. 6 - Výbor pro řízení kybernetické bezpečnosti a bezpečnostní role

Příloha č. 7 - Řízení dodavatelů - bezpečnostní opatření pro smluvní vztahy

Příloha č. 8 - Vzor Formuláře pro hlášení kontaktních údajů

INFORMACE

82

VYHLÁŠKA

ze xxx 21. xxxxxx 2018

o bezpečnostních xxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx, reaktivních xxxxxxxxxx, xxxxxxxxxxxxx podání x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxx (xxxxxxxx x kybernetické xxxxxxxxxxx)

Xxxxxxx úřad pro xxxxxxxxxxxxx x informační xxxxxxxxxx stanoví xxxxx §28 xxxx. 2 xxxx. a) xx x) x f) xxxxxx č. 181/2014 Xx., x kybernetické xxxxxxxxxxx x x xxxxx xxxxxxxxxxxxx zákonů (xxxxx x kybernetické xxxxxxxxxxx), ve znění xxxxxx č. 104/2017 Xx. x zákona x. 205/2017 Sb., (xxxx jen "zákon"):

XXXX XXXXX

XXXXXX XXXXXXXXXX

§1

Xxxxxxx xxxxxx

Xxxx vyhláška zapracovává xxxxxxxxx xxxxxxx Xxxxxxxx xxxx1) a xxx xxxxxxxxxx xxxxxx kritické xxxxxxxxxx xxxxxxxxxxxxxx, xxxxxxxxxxx xxxxxx kritické xxxxxxxxxx xxxxxxxxxxxxxx, významný xxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx nebo xxx elektronických komunikací, xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx, (xxxx xxx "xxxxxxxxxx x xxxxxxxxxxx systém") xxxxxxxx

x) xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx,

x) xxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxx,

x) typy, xxxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxxxxx a způsob xxxxxxx kybernetického xxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxxxxx xxxxxxxx x provedení reaktivního xxxxxxxx x xxxx xxxxxxxx,

x) xxxx xxxxxxxx xxxxxxxxxxx údajů x xxxx formu x

x) xxxxxx likvidace dat, xxxxxxxxxx xxxxx, xxxxxxxxx x jejich xxxxx.

§2

Vymezení pojmů

Pro xxxxx xxxx xxxxxxxx xx xxxxxx

x) administrátorem xxxxx xxxxxxxxxxx xxxxxx, provoz, xxxxxxx, xxxxxx x xxxxxxxxxx technického aktiva,

b) xxxxxxxxxxxxxxx rizikem xxxxxx, xxxxx xx xxxxxxxxxx xxx xxxxx xxxx xxxxx, xxxxx xxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx zákona, (xxxx jen "xxxxxxx xxxxx") a xxxx xxxxx xxx zvládat xxxxxx dalších xxxxxxxxxxxxxx xxxxxxxx,

x) bezpečnostní xxxxxxxxx xxxxxx xxxxx a xxxxxxxx, které určují xxxxxx zajištění xxxxxxx xxxxx,

x) hodnocením rizik xxxxxxx proces xxxxxxxxxxxx, xxxxxxx x xxxxxxxxxxx xxxxx,

x) hrozbou potenciální xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx nebo kybernetického xxxxxxxxxxxxxx xxxxxxxxx, která xxxx xxxxxxxx xxxxx,

x) xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx se xx provozu, xxxxxxx, xxxxxx nebo xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx,

x) xxxxxxxxx aktivem xxxxxxxxx xxxx xxxxxx, xxxxxx xxxxxxxxxx nebo xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxxxx,

x) xxxxxxx xxxxxxx, že určitá xxxxxx využije zranitelnosti xxxxxx x xxxxxxx xxxxx,

x) xxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx, xxxxx a xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxx, sdílení xxxxxxxxx x xxxxxx x xxxxxxxxx a xxxxxxxxxxx xxxxx,

x) systémem xxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx řízení xxxxxxx xxxxx xxxxxxxx xx xxxxxxxx x xxxxxxx informačního x xxxxxxxxxxxxx xxxxxxx, která xxxxxxx způsob xxxxxxxx, xxxxxxxx, xxxxxxxxxxx, monitorování, xxxxxxxxxxx, xxxxxxxxx a xxxxxxxxxx bezpečnosti xxxxxxxxx x dat,

k) technickým xxxxxxx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx vybavení xxxxxxxxxxxx x komunikačního xxxxxxx a objekty, xx xxxxxxx xxxx xxxx xxxxxxx xxxxxxxx, xxxxxxx selhání může xxx xxxxx xx xxxxxxxxxx a xxxxxxxxxxx xxxxxx,

x) xxxxxxxxxx fyzická xxxx xxxxxxxxx osoba xxxxx xxxxx xxxxxxx xxxx, xxxxx xxxxxxxxx xxxxxx,

x) xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxx xxxx, xxxxx xxxx xxxxxxxx osobu, xxxx xxxxxxxxxx xxxxx xxxxxxx xxxxx,

x) xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx (xxxx xxx "xxxxxxxxxxxx") a xxxxx, xxx x xxxxxxxx xxxxxx xxxxxxxx xx právního vztahu, xxxxx xx významný x hlediska xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx,

x) xxxxxxxxx změnou xxxxx, xxxxx xx xxxx může xxx xxxx xx kybernetickou xxxxxxxxxx x představuje xxxxxx xxxxxx,

x) zranitelností xxxxx xxxxx aktiva xxxx slabé xxxxx xxxxxxxxxxxxxx xxxxxxxx, které xxxx xxx xxxxxxxx xxxxxx xxxx xxxx xxxxxxxx.

ČÁST XXXXX

XXXXXXXXXXXX OPATŘENÍ

HLAVA X

XXXXXXXXXXX XXXXXXXX

§3

Xxxxxx řízení xxxxxxxxxxx informací

Povinná osoba x rámci xxxxxxx xxxxxx bezpečnosti xxxxxxxxx

x) xxxxxxx x xxxxxxx xx xxxxxxxxx xxxxxxxxx xxxxx x xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací, xx xxxxxx xxxx xxxxxxxxxxx xxxxx x xxxxxx, jichž xx xxxxxx řízení bezpečnosti xxxxxxxxx týká,

b) stanoví xxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx,

x) xxx xxxxxxxxx rozsah systému xxxxxx bezpečnosti informací xx základě xxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, bezpečnostních xxxxxx x xxxxxxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx,

x) řídí rizika xxxxx §5,

e) xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxx x oblasti xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxxxx xxxxxxxx xxxxxx zásady, xxxx, xxxxxxxxxxxx xxxxxxx, práva x xxxxxxxxxx xx xxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxx, x xx základě xxxxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxxxxxx xxxxx stanoví xxxxxxxxxxxx politiku x xxxxxxx xxxxxxxxx podle §30 a xxxxxx xxxxxxxxx bezpečnostní xxxxxxxx,

x) xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx a komunikačního xxxxxxx (dále jen "xxxxx xxxxxxxxxxxx xxxxxxxxxxx") xxxxx §16,

x) xxxxxxx xxxxxxxxxx vyhodnocování xxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx stavu systému xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx, posouzení výsledků xxxxxxxxxxx auditů kybernetické xxxxxxxxxxx a dopadů xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxx xxxxxxxxxxxx a xxxxxxxx xxxxx §11 xxxx xxxxxxxx xxxxx, xxxxx xxxxx do xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx,

x) aktualizuje xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x příslušnou xxxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x v xxxxxxxxxxx x prováděnými xxxxxxxxxx xxxxxxx x

x) xxxx xxxxxx a xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx řízení xxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxx.

§4

Řízení aktiv

(1) Povinná xxxxx v xxxxx xxxxxx aktiv

a) stanoví xxxxxxxx pro xxxxxxxxxxxx xxxxx,

x) xxxxxxx xxxxxxxx xxx hodnocení aktiv xxxxxxx x xxxxxxx xxxxxxxx v příloze č. 1 x xxxx xxxxxxxx,

x) xxxxxxxxxxxx a eviduje xxxxxx,

x) určí a xxxxxxx xxxxxxx aktiv,

e) xxxxxxx x xxxxxxx xxxxxxxx xxxxxx x xxxxxxxx xxxxxxxxxx, integrity x xxxxxxxxxxx x xxxxxx je xx xxxxxxxxxxxx xxxxxx podle xxxxxxx x),

x) xxxx x xxxxxxx xxxxx xxxx xxxxxxxxxx x xxxxxxxxxx aktivy x xxxxxxx xxxxxxxx závislostí xxxx xxxxxxxxxx a xxxxxxxxxx xxxxxx,

x) xxxxxxx xxxxxxxx xxxxxx x xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx závislosti xxxxx xxxxxxx x),

x) na xxxxxxx xxxxxxxxx xxxxx xxxxxxxxx a zavádí xxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxx,

x) xxxxxxx xxxxxxxxx způsoby xxxxxxxxx xxxxx x pravidla xxx manipulaci x xxxxxx x xxxxxxx xx xxxxxx xxxxx, xxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxx xxxxx, x

x) xxxx xxxxxx likvidace xxx, xxxxxxxxxx xxxxx, xxxxxxxxx x xxxxxx xxxxx xxxx likvidaci technických xxxxxx xxx x xxxxxxx xx úroveň xxxxx v xxxxxxx x přílohou č. 4 k xxxx xxxxxxxx.

(2) Xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xx třeba xxxxxxxx xxxxxxx

x) xxxxxx x důležitost osobních xxxxx, xxxxxxxxxx kategorií xxxxxxxx údajů xxxx xxxxxxxxxx xxxxxxxxx,

x) xxxxxx xxxxxxxxx právních xxxxxxxxxx xxxx xxxxxx xxxxxxx,

x) xxxxxx xxxxxxxx vnitřních xxxxxxxx a xxxxxxxxxxx xxxxxxxx,

x) xxxxxxxxx xxxxxxxxx, xxxxxxxxxx xxxx ekonomických xxxxx x xxxxx xxxxxxxx ztráty,

e) dopady xx xxxxxxxxxxx důležitých xxxxxx,

x) xxxxxx xxxxxxxx xxxxxxx xxxxxxxx,

x) xxxxxx xx xxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxx xxxxx xxxxxxx,

x) xxxxxx xx xxxxxxxxxx x xxxxxx osob,

i) xxxxxx xx xxxxxxxxxxx xxxxxx x

x) dopady xx xxxxxxxxx informačního a xxxxxxxxxxxxx xxxxxxx.

§5

Řízení xxxxx

(1) Xxxxxxx xxxxx x xxxxx xxxxxx rizik x xxxxxxxxxx xx §4

a) xxxxxxx xxxxxxxx pro xxxxxxxxx xxxxx, xxxxxx xxxxxxxxx kritérií pro xxxxxxxxxxxxxxxx xxxxx,

x) s xxxxxxx na xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxxxx; xxxxxx xxxxxxx xxxxxxx kategorie xxxxxx x zranitelností xxxxxxxxx v příloze č. 3 x xxxx xxxxxxxx,

x) xxxxxxx hodnocení xxxxx x pravidelných xxxxxxxxxxx xxxxx xxxxxxxx 2 x xxx xxxxxxxxxx xxxxxxx,

x) xxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxx x zranitelnosti x xxxxxxx xxxxx xxxxxx xx xxxxxx; xxxx xxxxxx xxxxxxx xxxxxxx x xxxxxxx přílohy č. 2 x xxxx xxxxxxxx,

x) xxxxxxxx xxxxxx x xxxxxxxxx xxxxx,

x) xxxxxxxx xx základě xxxxxxxxxxxxxx xxxxxx x xxxxxxxx hodnocení xxxxx xxxxxxxxxx x xxxxxxxxxxxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxxx

1. xxxxxx aplikována, včetně xxxxxxxxxx,

2. xxxx xxxxxxxxxx, xxxxxx xxxxxxx xxxxxx,

x) xxxxxxxx a zavede xxxx xxxxxxxx xxxxx, xxxxx xxxxxxxx cíle x xxxxxxx bezpečnostních xxxxxxxx pro xxxxxxxx xxxxxxxxxxxx xxxxx, xxxxxx xxxxx zajišťující prosazování xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxx, xxxxxxxx xxxxxxxx, xxxxxxxxx, xxxxxx x xxxxxxxxxx xxxxxx, xxxxxx xxxxxx xxxxxxxx, xxxxx vazeb xxxx xxxxxx x příslušnými xxxxxxxxxxxxxx opatřeními x xxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,

x) xxx hodnocení xxxxx x x xxxxx zvládání xxxxx xxxxxxxx

1. xxxxxxxx xxxxx,

2. xxxxx rozsahu xxxxxxx xxxxxx bezpečnosti informací,

3. xxxxxxxx podle §11 xxxxxx a

4. xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxxx xxxxx xxxxxxxx, x

x) x xxxxxxx x xxxxxx xxxxxxxx rizik xxxxxx xxxxxxxxxxxx opatření.

(2) Xxxxxxx xxxxx xxxxxxx x §3 xxxx. x), x) x x) xxxxxx xxxxxxx xxxxxxxxx rizik alespoň xxxxxx xxxxx x xxxxxxx xxxxx xxxxxxx x §3 xxxx. x) zákona alespoň xxxxxx xx tři xxxx.

(3) Řízení xxxxx xxxx xxx zajištěno x xxxxxx způsoby, xxx xxx xx xxxxxxxxx v xxxxxxxx 1 xxxx. x), xxxxx povinná xxxxx xxxxxxxxx, xx xxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxx úroveň xxxxxxx řízení rizik.

§6

Organizační xxxxxxxxxx

(1) Povinná xxxxx s ohledem xx xxxxxx xxxxxx xxxxxxxxxxx informací

a) xxxxxxx xxxxxxxxx xxxxxxxxxxxx politiky x cílů xxxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxxx §3 xxxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx,

x) xxxxxxx xxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx do xxxxxxx povinné osoby,

c) xxxxxxx dostupnost zdrojů xxxxxxxxxx pro systém xxxxxx bezpečnosti xxxxxxxxx,

x) xxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx xxxxx x xxxx požadavky xx xxxxx xxxxxxxxx xxxxxxxx,

x) xxxxxxx xxxxxxx x xxxxxxxx zamýšlených xxxxxxx systému řízení xxxxxxxxxxx informací,

f) xxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx systému xxxxxx xxxxxxxxxxx informací x xxxxxxxxx xx xxx xxxxx rozvíjení,

g) xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx,

x) xxxxxxxxx xxxxx zastávající xxxxxxxxxxxx xxxx při xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x oblastech jejich xxxxxxxxxxxx,

x) xxxxxxx stanovení xxxxxxxx pro xxxxxx xxxxxxxxxxxxxx x xxxx, xxxxx xxxxx xxxxxxxx xxxxxxxxxxxx role,

j) zajistí, xxx xxxx zachována xxxxxxxxxxx xxxxxxxxxxxxxx x xxxx xxxxxxxxxxxxx bezpečnostní xxxx,

x) pro xxxxx xxxxxxxxxxx bezpečnostní role xxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxx xxxx x xxxxxx xxxxxxxxxxxxx xxxxx x

x) xxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, xxxxxx a xxxxxxx xxxxxxxxx se xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.

(2) Xxxxxxx osoba x rámci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxx složení xxxxxx xxx řízení kybernetické xxxxxxxxxxx x xxxxxxxxxxxx xxxx x jejich xxxxx x xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxx xxxxxx bezpečnosti informací.

(3) Xxxxxxx xxxxx xxxxxxx x §3 xxxx. x), x) x x) xxxxxx určí xxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxx

x) xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx,

x) xxxxxxxxxx xxxxxxxxxxxx bezpečnosti,

c) xxxxxxx xxxxxx a

d) xxxxxxxx kybernetické bezpečnosti.

(4) Xxxxxxx osoba xxxxxxx x §3 písm. x) xxxxxx xxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxx. Ostatní xxxxxxxxxxxx xxxx xxxxx xxxxxxxx 3 xxxx xxxxxxxxx xxxxxxxx x rozsahu x xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.

(5) Xxxxxxx xxxxx uvedená x §3 xxxx. x), x) x x) zákona xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxx x odstavci 3 xxxx. x) x x).

(6) Xxxxxxx xxxxx xxxxxxx x §3 xxxx. x) xxxxxx xxxxxxx zastupitelnost xxxxxxxxxxxx role manažera xxxxxxxxxxxx xxxxxxxxxxx.

(7) Xxxxx xxx xxxxxx kybernetické xxxxxxxxxxx xx xxxxxx xxxxxxx s příslušnými xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxx xxx celkové xxxxxx x rozvoj xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx a osobami xxxxxxxx xx xxxxxxxxxxxx xx řízení a xxxxxxxxxx xxxxxxxx spojených x xxxxxxxxxxxxx bezpečností, xxxxx xxxxxx xxxx xxx alespoň jeden xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxx xxxxxxxx xxxxx x manažer xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx x výboru xxx xxxxxx kybernetické xxxxxxxxxxx xxxxxxxxx k xxxxxxxxxxx xxxxxxxx x příloze č. 6 k této xxxxxxxx.

§7

Xxxxxxxxxxxx xxxx

(1) Xxxxxxx xxxxxxxxxxxx bezpečnosti

a) xx xxxxxxxxxxxx role xxxxxxxxx xx xxxxxx řízení xxxxxxxxxxx informací, xxxxxxx xxxxxxx xxxx xxxx xxxx xxx xxxxxxxx xxxxx, xxxxx xx xxx tuto činnost xxxxxxxxx x xxxxxxx xxxxxxxx způsobilost xxxxx x xxxxxxx kybernetické xxxxxxxxxxx xxxx s xxxxxxx bezpečnosti xxxxxxxxx

1. xx xxxx xxxxxxx xxx let, xxxx

2. xx dobu jednoho xxxx, xxxxx absolvovala xxxxxxx na vysoké xxxxx,

x) xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx x

1. činnostech xxxxxxxxxxxxx z xxxxxxx xxxx xxxxxxxxxxxx x

2. xxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx x

x) xxxxx být xxxxxxx xxxxxxx rolí xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx.

(2) Xxxxxxxxx kybernetické xxxxxxxxxxx xx xxxxxxxxxxxx role xxxxxxxxx xx zajištění xxxxxx implementace xxxxxxxxxxxxxx xxxxxxxx tak, xxx xxxx zajištěna xxxxxxxx xxxxxxxxxxxx informačního a xxxxxxxxxxxxx systému, přičemž xxxxxxx této role xxxx xxx pověřena xxxxx, xxxxx je xxx tuto xxxxxxx xxxxxxxxx x prokáže xxxxxxxx xxxxxxxxxxx xxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx opatření a xxxxxxxxxxxx architektury bezpečnosti

a) xx xxxx xxxxxxx xxx let, xxxx

x) xx xxxx jednoho xxxx, pokud xxxxxxxxxxx xxxxxxx xx xxxxxx xxxxx.

(3) Xxxxxx xxxxxx xx xxxxxxxxxxxx xxxx xxxxxxxxx xx xxxxxxxxx xxxxxxx, xxxxxxx x xxxxxxxxxx xxxxxx.

(4) Xxxxxxx xxxxxxxxxxxx bezpečnosti

a) je xxxxxxxxxxxx xxxx odpovědná xx xxxxxxxxx auditu xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxx xxxx xxxx xxxx být xxxxxxxx xxxxx, která je xxx xxxx xxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx praxí x xxxxxxxxxx auditů xxxxxxxxxxxx bezpečnosti xxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací

1. xx xxxx xxxxxxx xxx xxx, nebo

2. xx xxxx jednoho xxxx, xxxxx absolvovala xxxxxxx xx xxxxxx xxxxx,

x) xxxxxxxx, že xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxx, a

c) xxxxx xxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx.

(5) Povinná xxxxx xxx xxxxxxxx xxxx xxxxxxxxxxxxx bezpečnostní role xxxxxxxxx k doporučením xxxxxxxx v příloze č. 6 x xxxx vyhlášce.

§8

Řízení xxxxxxxxxx

(1) Xxxxxxx xxxxx

x) stanoví xxxxxxxx xxx xxxxxxxxxx, která xxxxxxxxxx xxxxxxxxx systému xxxxxx xxxxxxxxxxx informací,

b) xxxx evidenci xxxxx xxxxxxxxxx xxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxx xxxxxxxxx své xxxxxxxx xxxxxxxxxx o xxxxxx xxxxxxxx xxxxx xxxxxxx x),

x) xxxxxxxxx xxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxx x) a xxxxxxxx xxxxxx xxxxxx xxxxxxxx,

x) xxxx xxxxxx xxxxxxx x xxxxxxxxxx,

x) x xxxxxxxxxxx x řízením xxxxx xxxxxxxxx s xxxxxxxxxx dodavateli xxxxxxx, xxx smlouvy uzavírané x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx relevantní xxxxxxx xxxxxxx x příloze č. 7 x xxxx xxxxxxxx, x

x) pravidelně xxxxxxxxxxx xxxxxx xxxxx s xxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.

(2) Xxxxxxx xxxxx x významných xxxxxxxxxx xxxx

x) x xxxxx výběrového řízení x xxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxx přílohy č. 2 x xxxx xxxxxxxx,

x) v xxxxx xxxxxxxxxxx smluvních xxxxxx xxxxxxx xxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx a xxxx xxxxx vzájemné smluvní xxxxxxxxxxxx za xxxxxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,

x) xxxxxxx pravidelné xxxxxxxxx xxxxx x xxxxxxxxxxx kontrolu xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxx nebo xxxxxx xxxxx xxxxxx x

x) v xxxxxx xx xxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxx.

(3) Xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 1 písm. x) xxxx

x) identifikace xxxxxxx nebo xxxxxxxxxxxxx,

x) xxxxxxxxxxxx informačního a xxxxxxxxxxxxx xxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxxx dodavatele,

d) xxxxxxxxxx x xxxxxxxxxxx, xx xxxxxxxxx je pro xxxxxxx xxxxxxxxx xxxxxxxxxxx, x xxxxxxxxx xxxx x tom, že xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxxxx, x

x) xxxxx pravidel podle xxxxxxxx 1 xxxx. x).

(4) Povinná xxxxx xxxxxxx v §3 xxxx. x) xx x) xxxxxx, xxxxx xx provozovatelem a xxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 1 xxxx. x), xxxxx xxxxxxxxx údaje xxxxxx xxxxxxxx x §34.

§9

Xxxxxxxxxx lidských zdrojů

(1) Xxxxxxx osoba x xxxxx xxxxxx bezpečnosti xxxxxxxx xxxxxx

x) x xxxxxxx na xxxx x xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx plán xxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxx je xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x který xxxxxxxx xxxxx, obsah x xxxxxx

1. xxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx, osob zastávajících xxxxxxxxxxxx role a xxxxxxxxxx x jejich xxxxxxxxxxxx a o xxxxxxxxxxxx xxxxxxxx a

2. xxxxxxxxxx xxxxxxxxxxxx i xxxxxxxxxxx xxxxxxx uživatelů, xxxxxxxxxxxxxx x osob xxxxxxxxxxxxx xxxxxxxxxxxx xxxx,

x) xxxx osoby odpovědné xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxx x xxxxx xxxxxxx,

x) x souladu x xxxxxx xxxxxxx bezpečnostního xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx, osob xxxxxxxxxxxxx xxxxxxxxxxxx role x xxxxxxxxxx x xxxxxx xxxxxxxxxxxx a x xxxxxxxxxxxx xxxxxxxx xxxxxx vstupních x xxxxxxxxxxxx xxxxxxx,

x) pro xxxxx xxxxxxxxxxx bezpečnostní xxxx v xxxxxxx x xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx, xxxxxxx vychází x xxxxxxxxxx xxxxxx xxxxxxx xxxxx v xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx,

x) v xxxxxxx x xxxxxx xxxxxxx xxxxxxxxxxxxxx povědomí xxxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxx bezpečnostního xxxxxxxx xxxxxxxxxxx x xxxxxxx s xxxxxx xxxxxxxx xxxxxx,

x) xxxxxxx xxxxxxxx dodržování xxxxxxxxxxxx xxxxxxxx ze xxxxxx xxxxxxxxx, administrátorů x xxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxx,

x) x xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx x administrátory x xxxxxxx xxxxxxxxxxxxx bezpečnostní xxxx zajistí xxxxxxx xxxxxxxxxxxx,

x) hodnotí xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxx x xxxxxxx činností xxxxxxxxx se xxxxxxxxxxx xxxxxxxxxxxxxx povědomí a

i) xxxx xxxxxxxx x xxxxxxx xxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx, administrátorů x osob xxxxxxxxxxxxx xxxxxxxxxxxx role.

(2) Xxxxxxx xxxxx vede x xxxxxxx xxxxx xxxxxxxx 1 xxxxxxxx, xxxxx xxxxxxxx xxxxxxx školení x seznam osob, xxxxx školení xxxxxxxxxxx.

§10

Řízení xxxxxxx x xxxxxxxxxx

(1) Xxxxxxx osoba x rámci řízení xxxxxxx a xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxx xxxxxxxx a xxxxxxx, které obsahují xxxxxxx

x) xxxxx x xxxxxxxxxx xxxxxxxxxxxxxx, uživatelů x xxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxx,

x) xxxxxxx xxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxx, xxx xxxxxxx nebo xxxxxxxx xxxxx xxxxxxx xx xxxxxxx x xxx xxxxxxxx xxxxxxxxx xxxxx xxxx mimořádných xxxx,

x) xxxxxxx xxx xxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx a xxxxxxxx xxx ochranu xxxxxxxx x záznamům x xxxxxx xxxxxxxxxx,

x) xxxxxxxx x postupy xxx xxxxxxx před xxxxxxxxx xxxxx,

x) řízení xxxxxxxxxxx xxxxxxxxxxxxx,

x) xxxxxxx na xxxxxxxxx osoby, xxxxx xxxx pověřeny xxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxxx,

x) xxxxxxx xxxxxx x xxxxxxxxxxx provozních xxxx,

x) xxxxxxx xxx xxxxxxxxx, xxxxxxxxx x xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxx,

x) xxxxxxxx a postupy xxx xxxxxxx xxxxxxxxx x dat x xxxxxxx xxxxxx xxxxxxxxx xxxxx,

x) xxxxxxxx x xxxxxxx xxx instalaci xxxxxxxxxxx aktiv,

k) provádění xxxxxxxxxxxx zálohování x xxxxxxxx použitelnosti xxxxxxxxxxx xxxxx x

x) pravidla x xxxxxxx xxx xxxxxxxxx xxxxxxxxxxx síťových xxxxxx.

(2) Xxxxxxx osoba x rámci xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxx podle xxxxxxxx 1 x xxxx xxxxxxxx x xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx x prováděnými xxxx plánovanými změnami.

(3) Xxxxxxx osoba xxxxxxx xxxxxxxx xxxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxx.

§11

Xxxxxx změn

(1) Xxxxxxx xxxxx x xxxxx xxxxxx xxxx u xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx

x) xxxxxxxxxxx xxxxx xxxxxx xxxx x

x) xxxxxx xxxxxxxx změny.

(2) Xxxxxxx xxxxx u xxxxxxxxxx xxxx

x) dokumentuje xxxxxx xxxxxx,

x) xxxxxxx xxxxxxx xxxxx,

x) xxxxxxx xxxxxxxx xx xxxxxx xxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx s xxxxxxxxxx xxxxxxx,

x) aktualizuje xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx,

x) zajistí xxxxxx testování a

f) xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx.

(3) Xxxxxxx xxxxx xxxxxxx x §3 písm. x), x) x x) xxxxxx xx xxxxxxx xxxxxxxx analýzy xxxxx podle xxxxxxxx 2 xxxx. b) xxxxxxxxx o provedení xxxxxxxxxxxx testování nebo xxxxxxxxx xxxxxxxxxxxxx; xxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxx testování xxxx xxxxxxxxx xxxxxxxxxxxxx, postupuje xxxxx §25 xxxx. 1 x xxxxxxx xx zjištěné nedostatky.

(4) Xxxxxxx xxxxx xxxxxxx x §3 xxxx. x) xxxxxx se xxxx xxxxxxxxx xxxxx xxxxxxxx 3 xxxxxxxxx.

§12

Xxxxxx xxxxxxxx

(1) Povinná xxxxx xx xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxx xxxx xxxxxxx x informačnímu x xxxxxxxxxxxxx xxxxxxx a xxxxxxx xxxxxxxx, která xxxxxx x zajištění xxxxxxx xxxxx, xxxxx xxxx xxxxxxxxx xxx xxxxxxxxxx xxxxx §19 x 20, x xxxxx xxxxx xx xxxxxxxx xxxxxx údajů xxxxxxxxxxxx xxxxxx.

(2) Xxxxxxx xxxxx dále v xxxxx xxxxxx xxxxxxxx x informačnímu x xxxxxxxxxxxxx xxxxxxx

x) řídí xxxxxxx xx základě xxxxxx x xxxx,

x) xxxxxxx každému xxxxxxxxx x xxxxxxxxxxxxxxxx přistupujícímu x xxxxxxxxxxxx x xxxxxxxxxxxxx systému přístupová xxxxx x oprávnění x xxxxxxxxx xxxxxxxxxxxxx,

x) xxxx xxxxxxxxxxxxxx, xxxxxxxxxx xxxxx a xxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxx,

x) xxxxxx xxxxxxxxxxxx xxxxxxxx pro xxxxxx xxxxxxxx zařízení k xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx,

x) xxxxxx xxxxxxxxxxxx xxxxxxxx potřebná xxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx technických xxxxxxxx, xxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxx technických xxxxxxxx, xxxxx xxxxxxx xxxxx xxxx ve své xxxxxx,

x) xxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx na xxxxxx xxxxxxxx nutnou x výkonu xxxxxx xxxxx,

x) xxxxx x xxxxxxxxxx xxxxxxxxx programových xxxxxxxxxx, které mohou xxx xxxxxxx překonat xxxxxxxxx xxxx xxxxxxxxx xxxxxxxx,

x) přiděluje x xxxxxxx přístupová oprávnění x souladu s xxxxxxxxx xxxxxx xxxxxxxx,

x) xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx x xxxx,

x) xxxxxxx xxxxxxx pro správu x ověřování identity xxxxx §19 x xxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxxxx podle §20,

x) xxxxxxxxx, xxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx,

x) xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxxxxx xxx xxxxx xxxxxx xxxx zařazení xxxxxxxxx, xxxxxxxxxxxxxx xxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxx,

x) xxxxxxx xxxxxxxx xxxx xxxxx přístupových xxxxxxxxx xxx ukončení nebo xxxxx xxxxxxxxx vztahu x

x) xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx.

§13

Xxxxxxxx, vývoj x xxxxxx

Xxxxxxx osoba v xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx, xxxxxxx a xxxxxxx informačního x xxxxxxxxxxxxx systému

a) xxxx xxxxxx xxxxx §5,

x) xxxx významné xxxxx xxxxx §11,

c) xxxxxxx xxxxxxxxxxxx xxxxxxxxx,

x) zahrne xxxxxxxxxxxx požadavky do xxxxxxxx xxxxxxxx, xxxxxx x údržby,

e) xxxxxxx xxxxxxxxxx xxxxxxxxxx a xxxxxxxxxxx prostředí a xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx,

x) provádí xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxxxx xx provozu x

x) plní požadavek xxxxx §19 xxxx. 3, je-li cílem xxxxxxxxx xxxxxxxx xxxx xxxxxx nástroj xxx xxxxxx x xxxxxxxxx xxxxxxxx.

§14

Zvládání xxxxxxxxxxxxxx bezpečnostních xxxxxxxx a xxxxxxxxx

(1) Xxxxxxx xxxxx x xxxxx zvládání xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí a xxxxxxxxx

x) xxxxxx proces xxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí x xxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxx xxxxxxxxxxxx a stanoví xxxxxxx xxx

1. xxxxxxx x vyhodnocování kybernetických xxxxxxxxxxxxxx událostí x xxxxxxxxx a

2. xxxxxxxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxx x xxxxxxxx xxxxxxx xxx xxxxxxxxxxxx, sběr, xxxxxxx a uchování xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxx analýzu xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu,

d) zajistí xxxxxxx kybernetických bezpečnostních xxxxxxxx,

x) xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí xx dále xxxx §22 x 23,

f) xxxxxxx, že xxxxxxxxx, xxxxxxxxxxxxxx, xxxxx xxxxxxxxxxx xxxxxxxxxxxx role, xxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxxxx neobvyklé xxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx a xxxxxxxxx na jakékoliv xxxxxxxxxxxxx,

x) zajistí posuzování xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxx xxxxxx xxxx xxx rozhodnuto, xxx xxxx xxx klasifikovány xxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx §31,

x) xxxxxxx zvládání xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů podle xxxxxxxxxxx xxxxxxx,

x) přijímá xxxxxxxx pro xxxxxxxxx x xxxxxxxx dopadu xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxx kybernetické bezpečnostní xxxxxxxxx podle §32,

x) xxxx záznamy o xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx x x xxxxxx xxxxxxxx,

x) xxxxxxxx x xxxx příčiny xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x

x) xxxxxxxxx xxxxxxxx řešení xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu x xx základě xxxxxxxxxxx stanoví nutná xxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxxx xxxxxxxxx bezpečnostní xxxxxxxx x xxxxxxxx xxxxxxxxx řešeného xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.

(2) Xxxxxxx xxxxx xxxxxxx v §3 xxxx. x), x) x x) xxxxxx dále xxx xxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx xxxxxxx xxxxxxx xxxxx §24.

§15

Xxxxxx xxxxxxxxxx xxxxxxxx

Xxxxxxx xxxxx v xxxxx xxxxxx xxxxxxxxxx xxxxxxxx

x) xxxxxxx xxxxx a xxxxxxxxxx xxxxxxxxxxxxxx x xxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxx,

x) pomocí xxxxxxxxx xxxxx a analýzy xxxxxx vyhodnotí a xxxxxxxxxxx možné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x xxxxxxx xxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxx kontinuity činností,

c) xx xxxxxxx xxxxxxx xxxxxxxxx rizik x xxxxxxx dopadů xxxxx xxxxxxx x) xxxxxxx xxxx řízení xxxxxxxxxx xxxxxxxx formou xxxxxx

1. xxxxxxxxx xxxxxx poskytovaných xxxxxx, která xx xxxxxxxxxx pro užívání, xxxxxx x xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx,

2. xxxx obnovení xxxxx, během které xxxx xx kybernetickém xxxxxxxxxxxxx incidentu xxxxxxxx xxxxxxxxx úroveň xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx systému, x

3. xxxx obnovení xxx xxxx xxxxxx xxxxxx, xx xxxxx xxxx xxx xxxxxx xxxxxxxx xxxx xx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx xx selhání,

d) stanoví xxxxxxxx řízení kontinuity xxxxxxxx, která xxxxxxxx xxxxxxxx cílů xxxxx xxxxxxx x),

x) vypracuje, xxxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxx kontinuity xxxxxxxx x havarijní xxxxx související x xxxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxxx xxxxxx x

x) xxxxxxxxx opatření xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx xxxx kybernetickým xxxxxxxxxxxxx xxxxxxxxxx x omezením xxxxxxxxxxx x xxxxxxx xxx xxx z xxxxxxxxx xxxxx §27.

§16

Xxxxx kybernetické xxxxxxxxxxx

(1) Xxxxxxx xxxxx v xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx

x) xxxxxxx x xxxxxxxxxxx audit dodržování xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxxx shody, x xxxxxxxx auditu xxxxxxxx v plánu xxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxx xxxxxxxx xxxxx x

x) xxxxxxxx xxxxxx xxxxxxxxxxxxxx opatření x nejlepší praxí, xxxxxxxx předpisy, vnitřními xxxxxxxx, jinými xxxxxxxx x smluvními xxxxxxx xxxxxxxxxxxx se k xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x určí xxxxxxxx nápravná xxxxxxxx xxx xxxxxxxxx xxxxxxx.

(2) Xxxxx xxxxx xxxxxxxx 1 je xxxxxxxx

x) xxx významných xxxxxxx, x xxxxx xxxxxx xxxxxxx,

x) x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx po 3 xxxxxx x xxxxxxx xxxxxxx xxxxx xxxxxxx x §3 xxxx. e) xxxxxx x

x) v xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx 2 xxxxxx x xxxxxxx xxxxxxx xxxxx xxxxxxxxx x písmenu x).

(3) Xxxx-xx x xxxxxxxxxxxx případech možné xxxxxxx xxxxx v xxxxxxxxxxx xxxxx xxxxxxxx 2 xxxx. x) x c) x xxxxx rozsahu, xx xxxxx xxxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxxxx xxxxxxx. X xxxxxxx xxxxxxx xx xxxxx xxxxx x xxxxx xxxxxxx xxxxxxx xxxxxxxxxx xx 5 let.

(4) Xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx v §7 xxxx. 4, xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxx zavedených xxxxxxxxxxxxxx opatření.

(5) Xxxxxxx xxxxx, která xx xxxxxxxx provozovatelem, předkládá xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx.

XXXXX XX

XXXXXXXXX OPATŘENÍ

§17

Fyzická xxxxxxxxxx

Xxxxxxx xxxxx x xxxxx fyzické xxxxxxxxxxx

x) xxxxxxxxx xxxxxxxxx, xxxxxxx xxxx xxxxxxxx xxxxx xxxx přerušení xxxxxxxxxxx xxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx,

x) xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx oblast, xx xxxxx jsou uchovávány x xxxxxxxxxxxx informace x umístěna technická xxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx, a

c) x fyzického bezpečnostního xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx x) xxxxxx xxxxxxxx xxxxxxxx a xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx

1. x xxxxxxxx xxxxxxxxxxxxx vstupu,

2. k xxxxxxxx poškození a xxxxxxxxxxxx zásahům a

3. xxx xxxxxxxxx xxxxxxx xx xxxxxx xxxxxxx x x xxxxx xxxxxxx.

§18

Xxxxxxxxxx xxxxxxxxxxxxx sítí

Povinná xxxxx pro xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx x xxxxxxx xxxxx §3 xxxx. x)

x) zajistí xxxxxxxxxx xxxxxxxxxxx sítě,

b) zajistí xxxxxx komunikace x xxxxx xxxxxxxxxxx xxxx x xxxxxxxxx xxxxxxxxxxx xxxx,

x) pomocí xxxxxxxxxxxx xxxxxxx důvěrnost a xxxxxxxxx xxx xxx xxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxx xxxx při xxxxxxxx xx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx,

x) xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx x

x) xxx zajištění xxxxxxxxxx xxxx x pro xxxxxx xxxxxxxxxx mezi xxxxxx xxxxxxxx xxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx.

§19

Správa x ověřování xxxxxxx

(1) Xxxxxxx xxxxx xxxxxxx nástroj xxx xxxxxx x xxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxx x komunikačního systému.

(2) Xxxxxxx xxx xxxxxx x ověření xxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx a xxxxxxxx xxxxxxxxx

x) xxxxxxx xxxxxxxx xxxx zahájením xxxxxxx v xxxxxxxxxxx x komunikačním systému,

b) xxxxxx xxxxx možných xxxxxxxxxxx pokusů x xxxxxxxxxx,

x) xxxxxxxx xxxxxxxxx xxxx přenášených xxxxxxxxxxxxxx xxxxx xxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxxxxx,

x) xxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxx odolné xxxxx offline xxxxxx,

x) xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxx xxxx xxxxxxxxxx,

x) dodržení xxxxxxxxxx xxxxxxxxxxxxxx xxxxx při xxxxxx přístupu x

x) xxxxxxxxxxxxxxx xxxxxx identit.

(3) Xxxxxxx osoba xxx xxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx x aplikací xxxxxxx autentizační mechanizmus, xxxxx xxxx xxxxxxxx xxxxx na použití xxxxxxxxxxxxxx xxxx a xxxxx, nýbrž xx xxxxxxxxxxxxx xxxxxxxxxxx s xxxxxxx xxxxx různými xxxx xxxxxxx.

(4) Do xxxx xxxxxxx xxxxxxxxx xxxxx xxxxxxxx 3 xxxx nástroj xxx xxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx a xxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx xxxxx a xxxxxxx obdobnou xxxxxx xxxxxxxxxxx.

(5) Xx xxxx xxxxxxx xxxxxxxxx xxxxx xxxxxxxx 3 xxxx 4 xxxx xxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx x xxxxxxxx, xxxxx xxxxxxx x xxxxxxxxxxx identifikátor xxxx x heslo, xxxxxxxxx xxxxxxxx

x) xxxxx xxxxx xxxxxxx

1. 12 xxxxx x xxxxxxxxx x

2. 17 xxxxx x administrátorů a xxxxxxxx,

x) xxxxxxxxxx xxxxx xxxxx o xxxxx xxxxxxx 64 znaků,

c) xxxxxxxxxxx xxxxxxx xxxxxx x xxxxxxx xxxxxx, xxxxxx x speciálních xxxxx,

x) xxxxxxxxxx xxxxxxxxxx xxxxx xxxxx, xxxxxxx xxxxxx mezi dvěma xxxxxxx hesla xxxxx xxx xxxxxx xxx 30 minut,

e) xxxxxxxxxxxx xxxxxxxxxx x administrátorům

1. xxxxxx si xxxxxxxxxx xxxxxxxxx xxxxx,

2. xxxxxx xxxxx xx základě xxxxxxxxxxxx xxxxxxxxxxx xx xxxxx, xxxxxxxxxxxxxx xxxxx, x-xxxxx, xxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx x

3. xxxxxxxx xxxxxxx xxxxx používaných xxxxx x xxxxxx alespoň 12 předchozích xxxxx x

x) pro xxxxxxxx xxxxx xxxxx x xxxxxxxxx xxxxxxxxx po 18 xxxxxxxx, přičemž xxxx xxxxxxxx se xxxxxxxxxx xx xxxx xxxxxxxx x xxxxxx xxxxxxx x případě xxxxxxx.

(6) Povinná xxxxx x xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx účtem x xxxxxx xxxx

x) xxxxxx bezodkladnou xxxxx xxxxxxxxx hesla xx xxxx xxxxxx použití,

b) xxxxxxxxxxx xxxxxxxxx heslo xxxxxxxx x xxxxxxxx xxxxxxxx po xxxx xxxxxx xxxxxxx xxxx xxxxxxxxx nejvýše 60 xxxxx od xxxx xxxxxxxxx x

x) povinně xxxxxx xxxxxxxx tvorby xxxxxxxxxx xxxxx xx xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx podle §9.

§20

Xxxxxx xxxxxxxxxxxx xxxxxxxxx

Xxxxxxx xxxxx používá xxxxxxxxxxxxxx xxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xxxxxx oprávnění

a) xxx přístup x xxxxxxxxxxx xxxxxxx informačního x komunikačního systému x

x) xxx xxxxx xxx, xxxxx xxx x xxxxx xxxxxxxxx.

§21

Ochrana xxxx xxxxxxxxx xxxxx

(1) Xxxxxxx osoba xxxxxxx x §3 xxxx. x), x) x x) zákona x rámci ochrany xxxx xxxxxxxxx kódem

a) x xxxxxxx na xxxxxxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxx pro xxxxxxxxxxxx automatickou xxxxxxx

1. xxxxxxxxx stanic,

2. xxxxxxxxx xxxxxxxx,

3. xxxxxxx,

4. datových xxxxxxx a xxxxxxxxx xxxxxxxx nosičů,

5. xxxxxxxxxxx xxxx x xxxxx xxxxxxxxxxx xxxx a

6. xxxxxxxxx xxxxxxxx,

x) xxxxxxxxxx x xxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxx,

x) xxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx zařízení x xxxxxxxx xxxxxx,

x) xxxx xxxxxxxxx xx xxxxxxxxx xxxx x

x) xxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxx xxxxxxxxx xxxxx.

(2) Xxxxxxx xxxxx xxxxxxx x §3 xxxx. x) xxxxxx xxxxxxxxx xxxxx odstavce 1 přiměřeně.

§22

Xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx, xxxx uživatelů x xxxxxxxxxxxxxx

(1) Xxxxxxx xxxxx

x) xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxx xxxxxxxx události xxxxxxxxxx aktiv informačního x xxxxxxxxxxxxx xxxxxxx x

x) xx základě xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxx rozsah aktiv, x kterých xx xxxxxxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxx prováděno.

(2) Xxxxxxx xxxxx pro xxxxxxxxxxxxx bezpečnostních x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxxx

x) xxxxxxxxxxxx síťovou identifikaci xxxxxxxx původce, xx-xx x xxxxxxxxxxx síti xxxxxx xxxxxxx, který xxxx jeho síťovou xxxxxxxxxxxx,

x) xxxx xxxxxxxxx x xxxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx; zejména xxxxxxxxxxx

1. xxxxx x xxx xxxxxx specifikace xxxxxxxx xxxxx,

2. xxx xxxxxxxx,

3. xxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxxxxxx,

4. xxxxxxxxxxxx xxxxxxxxxxxx xxxx, xxx kterým xxxx xxxxxxx xxxxxxxxx,

5. xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx x

6. xxxxxxxxx xxxx neúspěšnost xxxxxxxx,

x) ochranu xxxxxxxxx xxxxxxxxx xxxxx xxxxxx x) x x) xxxx xxxxxxxxxxxx čtením x jakoukoli xxxxxx,

x) xxxxxxxxxxxxx

1. xxxxxxxxxxxx x xxxxxxxxxxx xx všem xxxxx, x xx xxxxxx neúspěšných xxxxxx,

2. xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx,

3. xxxxxxx x xxxxxxxxx xxxxxxxxxx x xxxx, xxxxxxxxxxx x xxxxx,

4. xxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx x xxxxxxxxx,

5. xxxxxxxx xxxxxxxxx, které xxxxx mít vliv xx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx systému,

6. xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxx,

7. xxxxxxxxxx x xxxxxxxxx xxxxxxx technických aktiv x

8. xxxxxxxx x xxxxxxxx o událostech, xxxxxx x xxxxxxxxxx xx záznamy x xxxxxxxxxx x xxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx událostí a

e) xxxxxxxxxxxxx xxxxxxxxxx času xxxxxxxxxxx xxxxx xxxxxxx xxxxxx za 24 xxxxx.

(3) Xxxxxxx osoba xxxxxxx x §3 xxxx. c), d) x f) zákona xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxx podle xxxxxxxx 2 xxxxxxx po xxxx 18 xxxxxx.

(4) Xxxxxxx osoba uvedená x §3 písm. x) xxxxxx xxxxxxxx xxxxxxx xxxxxxxx zaznamenaných xxxxx xxxxxxxx 2 xxxxxxx xx xxxx 12 xxxxxx.

§23

Detekce xxxxxxxxxxxxxx bezpečnostních xxxxxxxx

(1) Xxxxxxx xxxxx x xxxxx komunikační xxxx, jejíž součástí xx informační x xxxxxxxxxxx xxxxxx, xxxxxxx xxxxxxx pro xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx zajistí

a) xxxxxxx x xxxxxxxx xxxxxxxxxxx xxx v xxxxx xxxxxxxxxxx xxxx a xxxx xxxxxxxxxxxxx xxxxxx,

x) xxxxxxx x kontrolu xxxxxxxxxxx dat na xxxxxxxxx xxxxxxxxxxx xxxx x

x) xxxxxxxxx xxxxxxxxx xxxxxxxxxx.

(2) Xxxxxxx xxxxx xxxxxxx v §3 xxxx. x), d) x f) zákona xxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxx na xxxxxxxxxx xxxxx v xxxxx

x) xxxxxxxxx xxxxxx,

x) xxxxxxxxx zařízení,

c) xxxxxxx,

x) xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx nosičů,

e) xxxxxxxx aktivních xxxxx x

x) xxxxxxxxx xxxxx.

§24

Xxxx a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí

Povinná xxxxx xxxxxxx x §3 písm. x), x) a x) xxxxxx xxxxxxx xxxxxxx xxx xxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx

x) sběr x xxxxxxxxxxxxx xxxxxxxx zaznamenaných xxxxx §22 x 23,

x) vyhledávání x xxxxxxxxxxx souvisejících xxxxxxx,

x) xxxxxxxxxxx informací xxx xxxxxx xxxxxxxxxxxx role x detekovaných kybernetických xxxxxxxxxxxxxx xxxxxxxxxx,

x) xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí x xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů, xxxxxx xxxxxxxx varování xxxxxxxx xxxxxxxxxxxxxx rolí,

e) xxxxxxx případů xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx pravidel xxx

1. xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí x

2. xxxxxx xxxxxxxx x

x) xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx pro xxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx.

§25

Aplikační xxxxxxxxxx

(1) Xxxxxxx xxxxx provádí xxxxxxxxxx xxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx xx xxxxxxxxx xx důležitá xxxxxx, x xx

x) xxxx xxxxxx xxxxxxxx xx provozu x

x) x xxxxxxxxxxx x xxxxxxxxx xxxxxx xxxxx §11 xxxx. 3.

(2) Xxxxxxx xxxxx xxxx x rámci xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxxx, informací x xxxxxxxxx před

a) xxxxxxxxxxxx xxxxxxxx x

x) xxxxxxxx xxxxxxxxxxx xxxxxxxx.

§26

Kryptografické xxxxxxxxxx

Xxxxxxx xxxxx xxx xxxxxxx xxxxx xxxxxxxxxxxx x komunikačního xxxxxxx

x) xxxxxxx xxxxxxxx xxxxxx kryptografické xxxxxxxxx x xxxxxxxxxxxxxx xxxxx,

x) xxxxxxx xxxxxx správy xxxxx a xxxxxxxxxxx, xxxxx

1. zajistí xxxxxxxxxx, xxxxxxxxxx, ukládání, změny, xxxxxxx xxxxxxxxx, zneplatnění xxxxxxxxxxx a xxxxxxxxx xxxxx x

2. umožní xxxxxxxx a xxxxx,

x) xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxxxxx xxxxxxxxxx x

x) zohledňuje xxxxxxxxxx x oblasti kryptografických xxxxxxxxxx vydaná Úřadem, xxxxxxxxxx xx xxxx xxxxxxxxxxxxx stránkách.

§27

Xxxxxxxxxxx xxxxxx dostupnosti xxxxxxxxx

Xxxxxxx xxxxx xxxxxx xxxxxxxx pro zajišťování xxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxx

x) xxxxxxxxxx xxxxxxxxxxxx x komunikačního systému xxx splnění xxxx xxxxx §15,

b) xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxx xxxxxx xxxx xxxxxxxxxx,

x) xxxxxxxxxx xxxxxxxxxx technických aktiv xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx a

d) redundanci xxxxx nezbytných pro xxxxxxxxx xxxxxxxxxxx informačního x xxxxxxxxxxxxx xxxxxxx.

§28

Xxxxxxxxxx, xxxxxx x xxxxxxx xxxxxxxxxx xxxxxxx

Xxxxxxx xxxxx xxx zajištění xxxxxxxxxxxx xxxxxxxxxxx průmyslových, xxxxxxxx x obdobných xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx x opatření, xxxxx xxxxxxx

x) použití xxxxxxxxxxx a programových xxxxxxxxxx, které jsou xxxxxx xx xxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxx systémů x xx komunikační xxxx,

x) xxxxxxxxx xxxxxxxxxxx sítě xxxxxx xxx xxxx xxxxxxx od xxxxxxx xxxxxxxxxxxxxx,

x) xxxxxxx a xxxxxx vzdáleného přístupu x xxxxx systémům,

e) xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx těchto xxxxxxx xxxx využitím xxxxxxx xxxxxxxxxxxxx a

f) obnovení xxxxx těchto xxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx.

§29

Xxxxxxxxx xxxxxx

(1) Povinná xxxxx uvedená x §3 písm. x) xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx Xxxxxx (XX) 2018/151 ze dne 30. ledna 2018, xxxxxx xx stanoví xxxxxxxx xxx xxxxxxxxxxx xxxxxxxx Xxxxxxxxxx parlamentu x Xxxx (XX) 2016/1148, pokud xxx x xxxxxx xxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx při xxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxxx sítě x xxxxxxxxxx xxxxxxx, x xxxxxxxxx pro xxxxxxxxxx xxxx, zda xx xxxxx xxxxxxxxx xxxxxxxx; xxxxxxxxxx §3 xx 28 se xx xxxx povinnou xxxxx xxxxxxxxx.

(2) Povinná xxxxx xxxxxxx x §3 xxxx. x) xxxxxx xxxxx kontaktní xxxxx xxxxx §34 xxxx. 2.

(3) Povinná xxxxx xxxxxxx x §3 xxxx. x) xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxxx incidenty xxxxx §32 xxxx. 2 x 3.

HLAVA XXX

XXXXXXXXXXXX XXXXXXXX X XXXXXXXXXXXX XXXXXXXXXXX

§30

Xxxxxxxxxxxx xxxxxxxx a xxxxxxxxxxxx xxxxxxxxxxx

(1) Xxxxxxx xxxxx

x) xxxxxxx bezpečnostní xxxxxxxx x vede xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx v příloze č. 5,

x) xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x bezpečnostní xxxxxxxxxxx x

x) xxxxxxx, xxx xxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx aktuální.

(2) Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx být

a) xxxxxxxx v xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx,

x) xxxxxxxxxxxx v rámci xxxxxxx xxxxx,

x) přiměřeně xxxxxxxx xxxxxxxx xxxxxxx,

x) xxxxxx,

x) chráněny z xxxxxxx xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx x

x) xxxxxx xxx, xxx xxxxxxxxx x nich xxxxxxxx byly úplné, xxxxxxx, xxxxxx xxxxxxxxxxxxxxxxx x snadno xxxxxxxxxxxx.

ČÁST XXXXX

XXXXXXXXXXXX XXXXXXXXXXXX XXXXXXXX

§31

Xxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx

(1) Xxxxxxxxxx kybernetické xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxx významnosti xxx zohlednění

a) xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxx xxxx xxxxxxx xxxxx xxxxxx,

x) xxxxx xxxxxxxxx uživatelů,

c) xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxx,

x) xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx,

x) xxxxxx na xxxxxxxxxxx xxxxxx xxxxxxxxxxxx x komunikačního xxxxxxx,

x) xxxxxx xx služby xxxxxxxxxxx xxxxxx informačními x komunikačními xxxxxxx,

x) xxxxx xxxxxx xxxxxxxxx,

x) xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx x

x) dalších xxxxxx.

(2) Pro xxxxxxx xxxxxxx x zvládání xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx xx na xxxxxxx xxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxxxxxx kategorií

a) Xxxxxxxxx XXX - velmi xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, při kterém xx xxxxx a xxxxxxxx xxxxxxxx bezpečnost xxxxxxxxxxxxx služeb nebo xxxxx. Jeho xxxxxx xxxxxxxx neprodlené zásahy xxxxxxx x xxx, xx xxxx xxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu xxxxxx minimalizace xxxxxxxxx x potenciálních xxxx,

x) Xxxxxxxxx II - xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxx xxxxxx xx narušena xxxxxxxxxx xxxxxxxxxxxxx služeb nebo xxxxx. Jeho xxxxxx xxxxxxxx xxxxxxxxxx zásahy xxxxxxx x tím, xx xxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx šíření xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu včetně xxxxxxxxxxxx xxxxxxxxx xxxx, xxxx

x) Xxxxxxxxx I - xxxx významný xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxx xxxxxx dochází x xxxx xxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxx nebo aktiv. Xxxx xxxxxx vyžaduje xxxxxx xxxxxxx s xxx, xx xxxx xxx xxxxxxxx prostředky xxxxxxx xxxxx šíření xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx.

(3) Xxxx kybernetických xxxxxxxxxxxxxx incidentů podle xxxxxx xxxx

x) xxxxxxxxxxxx xxxxxxxxxxxx incident způsobující xxxxxxxx důvěrnosti aktiv,

b) xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx,

x) xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx způsobující narušení xxxxxxxxxxx xxxxx, xxxx

x) xxxxxxxxxxxx xxxxxxxxxxxx incident xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx x písmenech x) xx x).

(4) Xxxx xxxxxxxxxx xx xxxxxxxxxx na xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxx uvedené x §3 písm. x) xxxxxx.

§32

Forma x náležitosti xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx

(1) Kybernetický bezpečnostní xxxxxxxx se Úřadu xxxxx xx xxxxxxxxxxxxx xxxxxxxxx zveřejněném na xxxxxxxxxxxxx stránkách Xxxxx xxxxxxxx

x) xx xxxxxx xxxxxxxxxxxx xxxxx Úřadu xxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx, xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxx,

x) xx xxxxxx schránky Xxxxx, xxxx

x) xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx, xxxxx xx xxxxxxxxx, xxxxx xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx stránkách Xxxxx.

(2) Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx se xxxxxxxxxxxxx xxxxxxxxx CERT xxxxx xx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xx internetových xxxxxxxxx provozovatele národního XXXX zaslaném

a) xx xxxxxx elektronické xxxxx xxxxxxxxxxxxx xxxxxxxxx CERT xxxxxxx pro xxxxxx xxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx, xxxxxxxxxxx xx xxxx xxxxxxxxxxxxx xxxxxxxxx,

x) xx datové xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx XXXX, xxxx

x) xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx provozovatele xxxxxxxxx XXXX.

(3) Xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx je xxxxx zaslat x x xxxxxxxx podobě, xxxxx pouze x xxxxxxxxx, xxx nelze xxxxxx žádný ze xxxxxxx xxxxxxxxx x xxxxxxxxxx 1 x 2.

(4) Xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx bezpečnostního incidentu xxxx

x) identifikace xxxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx systému,

c) xxxxx x xxx xxxxxxxx xxxxxxxxx a

d) xxxxx xxxxxxxxx.

XXXX XXXXXX

XXXXXXXXX OPATŘENÍ X KONTAKTNÍ XXXXX

§33

Xxxxxxxxx xxxxxxxx

(1) Xxxxxxx xxxxx, xxxxx Úřad uložil xxxxxxx reaktivní xxxxxxxx,

x) xxxxxxx xxxxxxxxx dopady xxxxxxxxxxx opatření na xxxxxxxxxx x xxxxxxxxxxx xxxxxx x xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx x vyhodnotí možné xxxxxxxxx xxxxxx x

x) xxxxxxx xxxxxx rychlého xxxxxxxxx tohoto opatření, xxxxx xxxxxxxxxxxx jeho xxxxx negativní xxxxxx, x určí xxxxxx xxxx xxxx provedení.

(2) Xxxxxxx xxxxx, xxxxx Xxxx uložil provést xxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxx reaktivního xxxxxxxx x jeho xxxxxxxx ve formě xxxxxxx xx internetových xxxxxxxxx Úřadu.

§34

Kontaktní xxxxx

(1) Xxxxxxxxx xxxxx xx Xxxxx xxxxxxxx xx elektronickém xxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxx xxxxxxxx

x) na xxxxxx xxxxxxxxxxxx xxxxx Xxxxx xxxxxxx xxx příjem xxxxxxxx kontaktních údajů, xxxxxxxxxxx na internetových xxxxxxxxx Xxxxx,

x) xx xxxxxx xxxxxxxx Xxxxx, xxxx

x) xxxxxxxxxxxxxxx datového xxxxxxxx, pokud xx xxxxxxxxx, jehož xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Úřadu.

(2) Xxxxxxxxx údaje xx xxxxxxxxxxxxx xxxxxxxxx XXXX xxxxxxxx xx elektronickém xxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx provozovatele xxxxxxxxx CERT zaslaném

a) xx xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxx XXXX určenou pro xxxxxx xxxxxxxx kontaktních xxxxx, xxxxxxxxxxx na xxxx xxxxxxxxxxxxx xxxxxxxxx,

x) xx xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx XXXX, xxxx

x) xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx provozovatele xxxxxxxxx XXXX.

(3) Xxxxxxx kontaktních xxxxx xx xxxxx xxxxxx x x xxxxxxxx xxxxxx, xxxxx xxxxx x případech, xxx xxxxx xxxxxx xxxxx xx způsobů xxxxxxxxx x xxxxxxxxxx 1 a 2.

(4) Xxxx xxxxxxxx xxxxxxxxxxx xxxxx xx xxxxxx x příloze č. 8 k xxxx xxxxxxxx.

(5) Xxxxxxx xxxxx xxxxxxx x §3 písm. x) xx x) xxxxxx, xxxxx xx xxxxxxxxxxxxxx, xxxx k xxxxxxx xxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1 xxxxxxxx xxxxxxxx, xxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx §8 odst. 1 xxxx. x).

XXXX XXXX

XXXXXXXXX XXXXXXXXXX

§35

Xxxxxxxxx xxxxxxxxxx

(1) X xxxxxxx xxxxxxxxxxxx xxxxxxx kritické xxxxxxxxxx infrastruktury x xxxxxxxxxxxxx xxxxxxx kritické xxxxxxxxxx xxxxxxxxxxxxxx, xxxxx xxxx určeny xxxxx xxxx nabytí xxxxxxxxx xxxx vyhlášky, x x případě xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, u xxxxxxx xxxxx x xxxxxxxx xxxxxxxxxx kritérií xxxxx xxxx xxxxxx xxxxxxxxx xxxx xxxxxxxx, xx xx xxxxxxx xxxx xxx xxx xxxxxx xxxxxxxxx xxxx xxxxxxxx xxx obsah x xxxxxxxxx bezpečnostní xxxxxxxxxxx x xxxxx x xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx opatření použijí xxxxxxxxxx xxxxxxxx č. 316/2014 Sb., x xxxxxxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx opatřeních a x xxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxx xxxxxxxxxxxx bezpečnosti (xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx).

(2) X xxxxxxx informačních xxxxxxx kritické xxxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx kritické informační xxxxxxxxxxxxxx, xxxxx xxxx xxxxxx přede xxxx xxxxxx xxxxxxxxx xxxx xxxxxxxx, a v xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, u xxxxxxx xxxxx x naplnění xxxxxxxxxx xxxxxxxx xxxxx xxxx nabytí účinnosti xxxx xxxxxxxx, xx xx xxxxxxx xxxx xxx dne xxxxxx xxxxxxxxx xxxx xxxxxxxx xxx způsob xxxxxxxxx xxx, xxxxxxxxxx údajů, xxxxxxxxx x jejich xxxxx xxxx xxxxxxxx xxxxxxxxx.

§36

Xxxxxxxxx xxxxxxxxxx

Xxxxxxx se xxxxxxxx č. 316/2014 Sb., x xxxxxxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxxxxxx x x xxxxxxxxx xxxxxxxxxxx podání x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx (xxxxxxxx x xxxxxxxxxxxx bezpečnosti).

§37

Účinnost

Tato xxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxx.

Xxxxxxx:

Xxx. Xxxxxxxx x. x.

Xxxxxxx x. 1 x vyhlášce č. 82/2018 Xx.

Xxxxxxxxx xxxxx

(1) Xxx hodnocení xxxxxxxxxxx xxxxx jsou v xxxxx případě xxxxxxx xxxxxxxx x xxxxxxx xxxxxxxx x xxxxxxxx xx, xxxx dopad xx xxxx narušení xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxx. Xxxxxxx xxxxx může xxxxxxxx xxxxxxx xxxxx xxxxxx xxx hodnocení důležitosti xxxxx, xxx jaký xx uveden x xxxx příloze, xxxxxx-xx xxxxxxxxxxx vazby xxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx důležitosti xxxxx x xxxxxxxxxx x xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxx, které xxxx xxxxxxx v xxxx xxxxxxx.

(2) Xx xxxxxxxxxx, xxx xx xxxxx povinná xxxxx xxxx xxxxxxxx matice xxxxxxxxxxxx xxxx xxxxxxxx.

Xxx. 1: Xxxxxxxx pro xxxxxxxxx xxxxxxxxxx

Xxxxxx

Xxxxx

Xxxxxxxx požadavků xx ochranu xxxxxx

Xxxxx

Xxxxxx xxxx veřejně xxxxxxxxx xxxx xxxx určena xx xxxxxxxxxx. Xxxxxxxx xxxxxxxxxx aktiv neohrožuje xxxxxxxxx xxxxx xxxxxxx xxxxx.

X případě sdílení xxxxxxxx aktiva s xxxxxxx stranami x xxxxxxx xxxxxxxxxxx xxxxx xxx. xxxxxxx xxxxx xxxxxxxxx (xxxx xxx "XXX") je využíváno xxxxxxxx XXX:XXXXX.

Xxxx xxxxxxxxxx xxxxx ochrana.

Likvidace/mazání xxxxxx xx úrovni Xxxxx - viz příloha č. 4.

Xxxxxxx

Xxxxxx xxxxxx veřejně xxxxxxxxx x xxxxx xxxx-xxx xxxxxxx osoby, xxxxxxx xxxxx xxxx vyžadována xxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxx.

X xxxxxxx xxxxxxx xxxxxxxx xxxxxx s xxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxx podle XXX xx xxxxxxxxx xxxxxxx xxxxxxxx TLP:GREEN xxxx XXX:XXXXX.

Xxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxx prostředky xxx řízení xxxxxxxx.

Xxxxxxxxx/xxxxxx xxxxxx na úrovni Xxxxxxx - xxx příloha č. 4.

Xxxxxx

Xxxxxx xxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxx xx vyžadována xxxxxxxx xxxxxxxx, xxxxxx xxxxxxxx xxxx smluvními xxxxxxxxxx (například xxxxxxxx xxxxxxxxx, xxxxxx xxxxx).

X xxxxxxx xxxxxxx xxxxxxxx xxxxxx x xxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx XXX xx xxxxxxxxx xxxxxxx xxxxxxxx XXX:XXXXX.

Xxx xxxxxxx xxxxxxxxxx xxxx využívány xxxxxxxxxx, xxxxx xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx jsou xxxxxxxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx.

Xxxxxxxxx/xxxxxx xxxxxx xx xxxxxx Xxxxxx - xxx příloha č. 4.

Kritická

Aktiva nejsou xxxxxxx přístupná x xxxxxxxx nadstandardní míru xxxxxxx xxx xxxxx xxxxxxxxx xxxxxxxxx (například xxxxxxxxxxx xxxxxxxx tajemství, xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx).

X případě xxxxxxx xxxxxxxx xxxxxx s xxxxxxx stranami a xxxxxxx xxxxxxxxxxx podle XXX je využíváno xxxxxxx označení XXX:XXX xxxx TLP:AMBER.

Pro xxxxxxx xxxxxxxxxx jsou využívány xxxxxxxxxx, xxxxx xxxxxxx xxxxxx x zaznamenávání xxxxxxxx. Dále metody xxxxxxx xxxxxxxxxxx zneužití xxxxx ze xxxxxx xxxxxxxxxxxxxx. Přenosy informací xxxx chráněny xxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx.
Xxxxxxxxx/xxxxxx xxxxxx xx xxxxxx Xxxxxxxx - xxx příloha č. 4.

Xxx. 2: Stupnice xxx xxxxxxxxx integrity

Úroveň

Popis

Příklady xxxxxxxxx xx xxxxxxx xxxxxx

Xxxxx

Xxxxxxx xxxxxxxxxx ochranu x xxxxxxxx xxxxxxxxx. Narušení xxxxxxxxx xxxxxx neohrožuje xxxxxxxxx zájmy xxxxxxx xxxxx.

Xxxx vyžadována žádná xxxxxxx.

Xxxxxxx

Xxxxxxx může xxxxxxxxx xxxxxxx z xxxxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxx xxxx xxxx x poškození xxxxxxxxxxx xxxxx povinné xxxxx x xxxx se xxxxxxxx xxxx xxxxxxxxx xxxxxx xx primární xxxxxx.

Xxx xxxxxxx integrity xxxx využívány xxxxxxxxxx xxxxxxxx (xxxxxxxxx xxxxxxx xxxxxxxxxxxx práv xxx xxxxx).

Xxxxxx

Xxxxxxx xxxxxxxx xxxxxxx x hlediska integrity. Xxxxxxxx xxxxxxxxx xxxxxx xxxx x xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxx x podstatnými xxxxxx xx xxxxxxxx xxxxxx.

Xxx ochranu xxxxxxxxx xxxx využívány xxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxx xxxxxxxx provedených xxxx x zaznamenat xxxxxxxx xxxxx xxxxxxxxxxx xxxxx. Xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx.

Xxxxxxxx

Xxxxxxx xxxxxxxx ochranu x xxxxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxx k xxxxx xxxxxxx poškození xxxxxxxxxxx zájmů xxxxxxx xxxxx x xxxxxxx x xxxxx vážnými xxxxxx xx primární xxxxxx.

Xxx ochranu xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx (xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx).

Xxx. 3: Xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx

Xxxxxx

Xxxxx

Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxx

Xxxxx

Xxxxxxxx xxxxxxxxxxx xxxxxx není důležité x x případě xxxxxxx xx běžně xxxxxxxxxx xxxxx xxxxxx xxxxxx xxx nápravu (xxx do 1 xxxxx).

Xxx ochranu xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx.

Xxxxxxx

Xxxxxxxx xxxxxxxxxxx aktiva xx nemělo xxxxxxxxx xxxx xxxxxxxxxx xxx, xxxxxxxxxxxxx xxxxxxx xxxx x možnému ohrožení xxxxxxxxxxx xxxxx xxxxxxx xxxxx.

Xxx xxxxxxx dostupnosti xxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxxxx x xxxxxx.

Xxxxxx

Xxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxxx xxxx několika xxxxx. Xxxxxxxx výpadek xx xxxxx xxxxx neprodleně, xxxxxxx vede k xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxx povinné xxxxx. Xxxxxx jsou považována xx xxxxx důležitá.

Pro xxxxxxx dostupnosti jsou xxxxxxxxx xxxxxxx xxxxxxx x obnova xxxxxxxxxxx xxxxxx xxxx xxx xxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxx technických xxxxx.

Xxxxxxxx

Xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxxx x x xxxxxxxxxx xxxxxxxxxxxx (x řádu xxxxxxxx xxxxx) xxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxx povinné xxxxx. Xxxxxx jsou xxxxxxxxxx xx xxxxxxxx.

Xxx xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxx x xxxxxx poskytování služeb xx xxxxxxxxxx a xxxxxxxxxxxxxx.

Xxxxxxx č. 2 x vyhlášce x. 82/2018 Xx.

Xxxxxxxxx rizik

(1) Xxxxxxxxxxx xxxxxxxxx xxxxxx xxx určení xxxxxx xx xxxxxxxxx součástí xxxxxxxx xxx xxxxxxxxx xxxxx podle §5.

(2) Xxxxxxx xxxxxx xx xxxxxxxxxx xxxxxxxxx xxxx xxxxxx, xxxxxx xxxxxxxxx xxxxx, xxxxxx x xxxxxxxxxxxx.

(3) Xxx xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxx tuto xxxxxx:

Xxxxxx = xxxxx x xxxxxx x xxxxxxxxxxxx.

(4) Xxxxx xx x xxxxx xxxxxxx odvozen x xxxxxxxxx aktiv xxxxx přílohy č. 1.

(5) X xxxxxxx, xx xxxxxxx xxxxx využívá metodu xxx hodnocení xxxxx, xxxxx xxxxxxxxxxx hodnocení xxxxxx x xxxxxxxxxxxxx, xx xxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx x zranitelností xxxxxxx. Xxxxxxxx stupnic xx xxxxxx vést xx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx a xxxxxxxxxxxxx. Xx xxxxx xxxxxx lze xxxxxx xxxxxxxxx komentář, xxxxx xxxxxxxx xxxxxxx jak xxxxxx xxxxxx, xxx x xxxxxx xxxxxxxxxxxxx. Xxxxxxx xx xxxxxxxxx x x případech, xxx xxxxxxx osoba xxxxxxx jiný xxxxx xxxxxx xxx xxxxxxxxx xxxxxx, hrozeb, xxxxxxxxxxxxx x xxxxx.

Xxx. 1: Xxxxxxxx pro xxxxxxxxx xxxxxx

Xxxxxx

Xxxxx

Xxxxx

Xxxxxx xxxxxxxxxx xxxx xx xxxx xxxxxxxxxxxxx.
Xxxxxxxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx než xxxxxx xx 5 xxx.

Xxxxxxx

Xxxxxx xx xxxx xxxxxxxxxxxxx xx pravděpodobná.
Předpokládaná realizace xxxxxx je x xxxxxxx od 1 xxxx xx 5 xxx.

Xxxxxx

Xxxxxx je pravděpodobná xx velmi xxxxxxxxxxxxx.
Xxxxxxxxxxxxx xxxxxxxxx hrozby xx x xxxxxxx xx 1 xxxxxx xx 1 xxxx.

Xxxxxxxx

Xxxxxx xx xxxxx pravděpodobná až xxxxxxxx jistá.
Předpokládaná realizace xxxxxx xx xxxxxxxx xxx xxxxxx za xxxxx.

Xxx. 2: Xxxxxxxx xxx hodnocení xxxxxxxxxxxxx

Xxxxxx

Xxxxx

Xxxxx

Xxxxxxxxxxxx xxxxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx. Xxxx zavedena xxxxxxxxxxxx xxxxxxxx, xxxxx xxxx schopna xxxx xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxx xxxxxx x jejich xxxxxxxx.

Xxxxxxx

Xxxxxxxx xxxxxxxxxxxxx xx xxxx xxxxxxxxxxxxx až xxxxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx, jejichž účinnost xx pravidelně kontrolována. Xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx detekovat xxxxx xxxxxxxxxxxxx xxxx xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxx xx omezena. Xxxxxx xxxxx xxxxx xxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

Xxxxxx

Xxxxxxxx xxxxxxxxxxxxx je pravděpodobné xx velmi pravděpodobné. Xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx, ale xxxxxx xxxxxxxx nepokrývá xxxxxxx xxxxxxxx xxxxxxx x xxxx xxxxxxxxxx xxxxxxxxxxxx. Xxxx xxxxx xxxxx xxxxxxx pokusy o xxxxxxxxx bezpečnostních xxxxxxxx.

Xxxxxxxx

Xxxxxxxx xxxxxxxxxxxxx xx xxxxx xxxxxxxxxxxxx xx xxxxxxxx xxxxx. Xxxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxx xx xxxxxx xxxxxxxx xxxxxx xxxxxxx. Neprobíhá xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxx xxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

Xxx. 3: Xxxxxxxx xxx xxxxxxxxx xxxxx

Xxxxxx

Xxxxx

Xxxxx

Xxxxxx xx považováno xx xxxxxxxxxxxxxx.

Xxxxxxx

Xxxxxx xxxx xxx sníženo xxxx xxxxxxxxx xxxxxxxxxx xxxx x případě vyšší xxxxxxxxxx xxxxxxxx je xxxxxx xxxxxxxxxxxxxx.

Xxxxxx

Xxxxxx xx xxxxxxxxxx xxxxxxxxxxx x xxxx xxx zahájeny xxxxxxxxxxxx xxxxx x xxxx xxxxxxxxxx.

Xxxxxxxx

Xxxxxx je xxxxxxxxxxx a musí xxx xxxxxxxxxx zahájeny xxxxx k jeho xxxxxxxxxx.

Xxxxxxx x. 3 x xxxxxxxx č. 82/2018 Sb.

Zranitelnosti x xxxxxx

Xxxxxxxxxx: Tato příloha xxxxxxxx xxx vybrané xxxxxxxxx xxxxxxxxxxxxx x xxxxxx. Xxxxxxxxxxxx konkrétních xxxxxxxxxxxxx x xxxxxx xx xxxxxxxxxxxx xxxxxxx xxxxx.

Xxxxxxxxxxxxx

1. xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx,

2. zastaralost xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx,

3. xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx,

4. nedostatečné bezpečnostní xxxxxxxx uživatelů a xxxxxxxxxxxxxx,

5. xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx x komunikačního xxxxxxx,

6. xxxxxxxx xxxxxxxxx xxxxxxxxxxxx oprávnění,

7. xxxxxxxxxxxx xxxxxxx při xxxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx jevů, xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxxxx bezpečnostních incidentů,

8. xxxxxxxxxxxx xxxxxxxxxxxx činnosti xxxxxxxxx x xxxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxx,

9. xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, nepřesné nebo xxxxxxxxxxxxx vymezení xxxx x xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx x xxxxxxxxxxxxxx xxxx,

10. nedostatečná xxxxxxx xxxxx,

11. xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx,

12. xxxxxxxxxxxx xxxx xxxxxxxxx kontroly,

13. xxxxxxxxxxx xxxxxxxx odhalení xxxxxxxxx xx xxxxxx xxxxxxxxxxx.

Xxxxxx

1. xxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxxxxx neoprávněných xxxxxxxx, xxxxxxxx xxxxxxxxx xx xxxxxx uživatelů a xxxxxxxxxxxxxx,

2. xxxxxxxxx xxxx xxxxxxx xxxxxxxxxxx anebo xxxxxxxxxxxx vybavení,

3. zneužití xxxxxxxx,

4. xxxxxxx programového xxxxxxxx v rozporu x xxxxxxxxxx xxxxxxxxxx,

5. xxxxxxxx kód (xxxxxxxxx xxxx, xxxxxxx, xxxxxxx xxxx),

6. xxxxxxxx xxxxxxx xxxxxxxxxxx,

7. přerušení xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx dodávek elektrické xxxxxxx,

8. xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxx,

9. xxxxxx, xxxxxxxx nebo xxxxxxxxx xxxxxx,

10. xxxxxxxxxx xxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxxx,

11. xxxxxxxxx xx strany xxxxxxxxxxx,

12. xxxxxxxx vnitřních xxxxxxxxxx, xxxxxxx,

13. xxxxxxxxxx přerušení xxxxxxxxxxx xxxxxx elektronických xxxxxxxxxx, xxxxxxx xxxxxxxxxx xxxxxxx nebo jiných xxxxxxxxxx xxxxxx,

14. xxxxxxxxxx xxxxxxxxxxx s xxxxxxxxx xxxxxxxx xxxxxx,

15. xxxxxx xxxxxxxxxxxx xxxx pomocí xxxxxxxxxx xxxxxxxxxxx, použití xxxxxxxxxxx technik,

16. xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx nosičů xxx,

17. xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx (odposlech, xxxxxxxxxx).

Příloha č. 4 x xxxxxxxx x. 82/2018 Xx.

Xxxxxxxxx dat

(1) Xxxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx systému x xxxxxxxxxx xxxxxxx xxxxxx xxx a xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx informace, provozních xxxxx, informací a xxxxxx xxxxx.

(2) Jednotliví xxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx systému xx xxxxxxx pravidla xxx xxxxxx xxx a xxxxxxxxx xxxxxxxxxxx xxxxxx xxx x xxxxxxx x xxxxx xxxxxxxx. Xxx xxxxxx dotčeny xxxxxxxxxx xxxxx jiných xxxxxxxx xxxxxxxx. Xx xxxxx xxxxxx xxxxxxxxx xxxxxx služby xxxxxxxxxx xxxxxxxxx bezpečnostní opatření, xxxxxx xxxxxxxxxxx xxxxxxxx xxx xxxxxx dat x likvidaci technických xxxxxx dat, xxxxxxxx x hodnotě a xxxxxxxxxxx xxxxx.

(3) Xxxxxxxx xxx xxxxxxxxx dat xx měla být xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxx x xxxx by xxxxxxx zohledňovat

a) hodnotu xxxxxx (zejména z xxxxxxx důvěrnosti),

b) technologii (xxxx x xxxxxxxx xxxxxx xxxxxxxxx),

x) zda xx nosič informace xxxxxxx pod kontrolou xxxxxxxxxx xx xxxxxxx,

x) xxx jsou xxxx xxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxxxx xxxxxxxxx,

x) kdo xxxx xxxxxxxxx xxx xxxxxxxx (interní xxxxxxxxxxx, xxxx dodavatel),

f) xxxxxxxxxx xxxxxxxx x xxxxxxxx xxx xxxxxxxxx,

x) xxxxxxxx xxxxxxxxxxxxx xxxxxx,

x) xxx xx x xxxxxxxxx xxxxxxxxx xxxxxxxx,

x) xxxxxxx xxxxxxxxx likvidace,

j) cenu xxxxxxxxx x xxxxxxx xx nástroje, xxxxxxx, xxxxxxxx, xxxxxxxx xxxxxxx xxxxxx xxxxxxxxx

x) možné xxxxxxx xxxxxxxxx xxx (xxxxxxxxx zničením nosiče, xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxx xxx, xxxxxxxxxxxxx xxx xxxxxx šifrováním x xxxxxxx),

x) xxxxxxxxxx xxxxxxx xxxxxxxxx xxx vzhledem xx xxxxx nosiče xxxxxxxxx (například xxx xxxxxxxxx xxxxxxxx nebude xxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx, xxx xxxxxxx ze xxxxxxx xxxxxxx likvidace).

(4) Xxxxxxx xxxxxxxxx technických xxxxxx xxxxxxxxx, provozních xxxxx, xxxxxxxxx a jejich xxxxx:

x) Xxxxxxxxxx

1. Xxxxxx xxxxxxxxx xxxxxxx v xxxxxxxxxx xxx xxx, xxx xxxx xxx xxxxxx xxxxxxxxxx (například xxxxxxxxxx datového xxxxxxx, xxxxxxxx tištěného xxxxxxxxx xx odpadu).

2. Xxx x xxxxxxx xxxxxxxx xxxxxx likvidace dat. X případě získání xxxxxx informace xx xxxxx x xxxxxxxxxxx xxxxxxxx xxxxx informace xxxxxxx.

3. Xxxx xxxxxx xxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxx dat xxxxxxxxxxxx xxxxxxxx xxxxx.

4. Xxxxxxxxxx xxxxxx xxx xxxxxx xxxxxxxxxx aktiva (xxxxxxx x přílohy č. 1): xxxxx.

x) Xxxxxxxx

1. Způsob xxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxx informace xxxxxxxxxx hodnotami.

2. Xxx x středně xxxxxxxx xxxxxx likvidace dat. Xxxxx dostupné xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx.

3. Xxxxxxxx může xxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx klíčů k xxxxxxxxxxx informaci.

4. Xxxx xxxxxx xxxx vhodná xxx xxxxxxxxx média, xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx, xxxxxxxx xxx xxxxx s xxxxxx xxxxxxxxx.

5. Xxxxxxxxxx xxxxxx xxx xxxxxx důvěrnosti xxxxxx (xxxxxxx x přílohy č. 1): nízká xx xxxxxxxx.

x) Xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx

1. Xxxxxx xxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxx xxxxxxxxx, xxxxxxxxx x xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx (xxxxxxxxxxx, chemickým xx xxxxxxxx xxxxxxxxx).

2. Xxx x nejbezpečnější xxxxxx xxxxxxxxx xxx. Xxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxx znovu xxxxxx xxx xxxxxxx xxxx. Xxxxxxx xxxxxxxxx xxxx xxxxx xxxxxxx xxx xxx vynaložení xxxxxxx xxxxxxxx xxxxxxxxxx x xxxxx.

3. Xxxxxxxxxx xxxxxx likvidace xxx xxxxxx důvěrnosti xxxxxx (xxxxxxx z přílohy č. 1): xxxxxxx až xxxxxxxx.

Xxxxxxx xxxxxxx způsobů xxxxxxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxx (vychází x přílohy č. 1)

Xxxxxxxxx xxxxxx likvidace xxxxx xxxxxx důležitosti xxxxxx

Xxxxx xxxxxxxxx

1. Xxxxx

2. Xxxxxxx

3. Xxxxxx

4. Xxxxxxxx

Xxxxxxxxx xx lidsky xxxxxxxx xxxxxx (xxxxxxx dokumenty, xxxxxxxx x xxxxxxx)

Xxxxxxxxxx: Xxxxxxxx xx xxxxxx.

Xxxxxxxx: Xxxxxxxxx.

Xxxxxxx xxxxxxxxx:
Xxxxxxxxxxxx xxxxxx xxxxxxxxx použitím xxxxxxxxxxxx xxxxxx x xxxxxxxx x xxxxxxx xxxxx, xxxxxxxx xxxx xxxxxxxxxx.

Xxxxxxx xxxxxxxxx:
Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx.

Xxxxxxx xxxxxxxx (xxxxxxx telefony, xxxxxxx)

Xxxxxxxxxx:
Xxxxxxxx informací, xxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxx.

Xxxxxxxx:
Xxx xxxxxxxx x xxxxxxxxxx xxxxxxxxx - xxxxxxxxxx xxxxxxxxx x xxxxx do továrního xxxxxxxxx.

Xxxxxxx xxxxxxxxx:
Xxxxxxxxx zařízení x xxxxxxx xxxxxx xxxxxxxxx.

Xxxxxx xxxxxxxx (xxxxxx, xxxxxx, xxxxx a xxxxxxx)

Xxxxxxxxxx:
Xxxxxxxx xxxxxxxxx, reset xx xxxxxxxxx nastavení.

Přepsání:
Odstranění x xxxxxxxx xxxxxxx xxxxxxxxx (xxxxx xxxxxx xxxxxx, xxxxxxxxx xxxxxxx xxxxx a podobně.).

Kancelářské xxxxxxxx (scanery, xxxxxxxx, xxx)

Xxxxxxxxxx média (xxxxxxxxxx xxxxx, xxxxx, HDD [Xxxx Xxxx Drive])

Odstranění:
Smazání xxx na xxxxxx xxxxxxxxxxx systému.

Přepsání:
Přepsání xxx. X případě xxxxxxxxxxx xxxxx xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx kryptografických xxxxx

Xxxxxxx xxxxx (XX, XXX, XX-XXX, XXX-XXX)

Xxxxxxx xxxxxxxxx:
Xxxxxxx xxxxxx xxxxxxxxx.

Xxxxxxx xxxxxxxxx.

Xxxxxxxxxxxx xxxxx (flash xxxxxx)

Xxxxxxxxxxx a cloud

Přípustný xxxxxx likvidace dat xx xxx xxx xxxxxxxx xxxxxxxx xxxxxxxxx.

Xxxxxxxxxx:
Xxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxx verzí.

Přepsání:
Použití xxxxxxxxx xxxxxxxx xxxxxxx na xxxxxx xxxxxxxxxx xxxxx x xxxxxxxx likvidace xxxxxxxxxxxxxxxx xxxxx.

Xxxxxxxx:
Xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxxx média x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx uložených x certifikovaném hardware xxxxxxxx xxxxxx (XXX) xxxxxx xxxxxxxxxx (xxxxxxxxx xxxxx xxxxxxxxx XXXX 140-2 Xxxxx 2). Xxx xxxxxxxx služby xxxx zlikvidován xxxxxx xxxxxxxxxx xxxx x xxxx xxxx přepsána.

Přepsání/fyzická xxxxxxxxx:
Xxxxxx způsob viz xxxxxx "3. Xxxxxx" xxxx xxxxxxx dedikovaná xxxxxxxx kapacita xxxxxxxx. Xxx xxxxxxxx služby xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx paměťových xxxxx xxxxx xxxx xxxxxxxxx xxxxx xxx xxxxxx kritická.

Alternativně v xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxx xx ukončení xxxxxx xxxxxxx.

Xxxxxxx x. 5 x xxxxxxxx x. 82/2018 Sb.

Obsah xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx

1. Xxxxxxxxxxxx politika

1.1. Xxxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx

x) Cíle, xxxxxxxx x potřeby xxxxxx bezpečnosti informací.

b) Xxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.

x) Xxxxxxxx a xxxxxxx xxx xxxxxx xxxxxxxxxxx.

x) Pravidla x xxxxxxx pro xxxxxx xxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.

x) Pravidla x xxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

x) Xxxxxxxx x xxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.

x) Xxxxxxxx x xxxxxxx xxx nápravná xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.

1.2. Xxxxxxxx xxxxxx aktiv

a) Xxxxxxxxxxxx, xxxxxxxxx x xxxxxxxx primárních aktiv

1. xxxxxx a xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx aktiv xxxxxx určení jejich xxxxxxx,

2. xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti.

b) Identifikace, xxxxxxxxx x xxxxxxxx xxxxxxxxxx aktiv

1. xxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx xxxxxx xxxxxx garanta,

2. xxxxxx xxxxx xxxx xxxxxxxxxx x podpůrnými xxxxxx.

x) Xxxxxxxx xxxxxxx xxxxxxxxxxxx úrovní aktiv

1. xxxxxxx rozlišování xxxxxxxxxxxx xxxxxx xxxxx,

2. pravidla xxx xxxxxxxxxx a xxxxxxxx xxxxx xxxxx xxxxxx xxxxx,

3. xxxxxxxxx xxxxxxx xxxxxxxxx aktiv.

d) Xxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxx xxx, xxxxxxxxx, xxxxxxxxxx xxxxx a xxxxxx kopií.

1.3. Politika xxxxxxxxxxx xxxxxxxxxxx

x) Xxxxxx xxxxxxxxxxxxxx xxxx a xxxxxx xxxx x xxxxxxxxxx.

x) Požadavky xx xxxxxxxx xxxxxx činností xxxxxxxxxxxx bezpečnostních xxxx.

x) Xxxxxxxxx na oddělení xxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx xxxx.

1.4. Xxxxxxxx xxxxxx xxxxxxxxxx

x) Xxxxxxxx x principy xxx xxxxx xxxxxxxxxx.

x) Xxxxxxxx xxx xxxxxxxxx rizik xxxxxxxxxxxxx s dodavateli.

c) Xxxxxxxxxxx xxxxxxx x xxxxxx xxxxxx x xxxxxxx x úrovní xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x o xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx.

x) Xxxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx bezpečnostních xxxxxxxx.

x) Xxxxxxxx xxx xxxxxxxxx dodavatelů.

1.5. Xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx

x) Xxxxxxxx xxxxxxx bezpečnostního xxxxxxxx a xxxxxxx xxxx xxxxxxxxx

1. xxxxxxx x formy xxxxxxx xxxxxxxxx,

2. způsoby a xxxxx xxxxxxx xxxxxxx xxxxx,

3. xxxxxxx x xxxxx xxxxxxx xxxxxxxxxxxxxx,

4. xxxxxxx x xxxxx xxxxxxx xxxx zastávajících xxxxxxxxxxxx role.

b) Bezpečnostní xxxxxxx nových xxxxxxxxxxx.

x) Xxxxxxxx pro řešení xxxxxxx xxxxxxxx bezpečnostní xxxxxxxx systému řízení xxxxxxxxxxx xxxxxxxxx.

x) Xxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxx nebo xxxxx xxxxxxxx xxxxxx

1. xxxxxxx xxxxxxxxx xxxxx x xxxxxxxx xxxx xxx xxxxxxxx xxxxxxxxxx xxxxxx,

2. xxxxx xxxxxxxxxxxx xxxxxxxxx xxx xxxxx pracovní xxxxxx.

1.6. Politika xxxxxx xxxxxxx a xxxxxxxxxx

x) Xxxxxxxxx x xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx.

x) Xxxxxxx bezpečného xxxxxxx.

x) Xxxxxxxxx a xxxxxxxxx bezpečného xxxxxxx.

x) Xxxxxxxx a xxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxxx testů.

1.7. Xxxxxxxx xxxxxx přístupu

a) Xxxxxxx xxxxxxxxxxx xxxxxxxxx/xxxxxxx xxxx (xxxx to xxxx).

x) Xxxxxxxxx xx xxxxxx xxxxxxxx.

x) Životní xxxxxx xxxxxx xxxxxxxx.

x) Xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx.

x) Xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxx.

x) Pravidelné xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx včetně xxxxxxxxx xxxxxxxxxxxx uživatelů x xxxxxxxxxxxx skupinách.

1.8. Xxxxxxxx xxxxxxxxxx chování xxxxxxxxx

x) Xxxxxxxx xxx xxxxxxxx xxxxxxxxx x xxxxxx.

x) Bezpečné použití xxxxxxxxxxxx hesla.

c) Xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxx x xxxxxxxx xx xxxxxxxx.

x) Xxxxxxxx xxxxxxxx xxxxxxx.

x) Xxxxxxxx chování xx xxxxxxxxxx sítích.

f) Xxxxxxxxxx ve vztahu x xxxxxxxx xxxxxxxxx.

1.9. Xxxxxxxx xxxxxxxxxx x xxxxxx x xxxxxxxxxxxx xxxxxxxx

x) Xxxxxxxxx xx xxxxxxxxxx x xxxxxx.

x) Xxxxxxxx x xxxxxxx xxxxxxxxxx.

x) Xxxxxxxx x xxxxxxx xxxxxxxxxxxx ukládání.

d) Xxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxxx.

x) Pravidla a xxxxxxx xxxxxx.

x) Xxxxxxxx x xxxxxxx xxxxxxxxx xxxxxxxxxx x obnovy.

g) Xxxxxxxx přístupu k xxxxxxx, xxxxxxxxx informacím.

1.10. Xxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxx informací

a) Xxxxxxxx x xxxxxxx xxx ochranu xxxxxxxxxxx xxxxxxxxx.

x) Xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx.

x) Xxxxxxxx pro využívání xxxxxxxxxxxxxx ochrany.

1.11. Xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx

x) Xxxxxxxx pro omezení xxxxxxxxx xxxxxxxxxxxx xxxxxxxx.

x) Xxxxxxxx x xxxxxxx xxxxxxxxxxx opravných xxxxxxxxxxxx xxxxxxx.

x) Xxxxxxxx x xxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx vybavení.

d) Pravidla x postupy nasazení xxxxx xxxxxxxxxxxx xxxxxxxx.

1.12. Xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx zařízení

a) Xxxxxxxx x postupy pro xxxxxxxx používání xxxxxxxxx xxxxxxxx.

x) Xxxxxxxx x xxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxx osoba xxxx xx své xxxxxx.

1.13. Xxxxxxxx xxxxxxxx, xxxxxx x údržby

a) Xxxxxxxxxxxx xxxxxxxxx pro xxxxxxxx, xxxxx x xxxxxx.

x) Xxxxxx zranitelností.

c) Xxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxx programového vybavení x xxxxxxxxx

1. xxxxxxxx x postupy xxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxx evidence,

2. pravidla x postupy pro xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx.

1.14. Xxxxxxxx ochrany xxxxxxxx údajů

a) Xxxxxxxxxxxxxxx xxxxxxxxxxxxxx osobních xxxxx.

x) Xxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx osobních xxxxx.

x) Xxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx.

1.15. Xxxxxxxx xxxxxxx xxxxxxxxxxx

x) Pravidla xxx xxxxxxx xxxxxxx.

x) Xxxxxxxx xxx xxxxxxxx xxxxxx osob.

c) Pravidla xxx xxxxxxx zařízení.

d) Xxxxxxx narušení fyzické xxxxxxxxxxx.

1.16. Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx

x) Xxxxxxxx x postupy xxx xxxxxxxxx bezpečnosti xxxx.

x) Xxxxxx xxxx a xxxxxxxxxx xx xxxxxxxx xxxxxx xxxx.

x) Pravidla x xxxxxxx xxx xxxxxx přístupů x xxxxx xxxx.

x) Xxxxxxxx x xxxxxxx xxx xxxxxxx vzdáleného xxxxxxxx x síti.

e) Pravidla x xxxxxxx pro xxxxxxxxxxxx sítě x xxxxxxxxxxxxx provozních xxxxxxx.

1.17. Xxxxxxxx xxxxxxx xxxx xxxxxxxxx kódem

a) Xxxxxxxx x xxxxxxx pro xxxxxxx síťové komunikace.

b) Xxxxxxxx x xxxxxxx xxx ochranu xxxxxxx x xxxxxxxxx datových xxxxxxx.

x) Pravidla x xxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxxx.

1.18. Politika xxxxxxxx a používání xxxxxxxx pro detekci xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx

x) Xxxxxxxx a xxxxxxx xxxxxxxx xxxxxxxx pro xxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx.

x) Xxxxxxxx xxxxxxx xxx vyhodnocování x xxxxxxxxx xx detekované xxxxxxxxxxxx xxxxxxxxxxxx události.

c) Xxxxxxxx x xxxxxxx xxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxx detekci xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí.

1.19. Xxxxxxxx xxxxxxx x xxxxxx xxxxxxxx xxx xxxx a xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx

x) Xxxxxxxx x xxxxxxx xxx evidenci x xxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx.

x) Xxxxxxxx x xxxxxxx xxxxxxxxxx aktualizace xxxxxxxx xxx vyhodnocení xxxxxxxxxxxxxx bezpečnostních xxxxxxxx.

x) Xxxxxxxx a postupy xxx xxxxxxxxx nastavení xxxxxxxxxxxxxx vlastností xxxxxxxx xxx xxxx a xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

1.20. Politika xxxxxxxxxx xxxxxxxxx kryptografické ochrany

a) Xxxxxx xxxxxxx x xxxxxxx na typ x sílu xxxxxxxxxxxxxxxx xxxxxxxxx.

x) Xxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx

1. při xxxxxxx xx komunikačních xxxxxx,

2. při xxxxxxx xx xxxxxxx xxxxxxxx xxxx vyměnitelný xxxxxxxxx xxxxx xxx.

x) Systém xxxxxx xxxxx.

1.21. Xxxxxxxx xxxxxx změn

a) Způsob x xxxxxxxx řízení xxxxxxxxxx xxxx x xxxxx povinné xxxxx, xxxxxx xxxxxxxxx, informačních x xxxxxxxxxxxxx systémech.

b) Xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx.

x) Xxxxxx vedení xxxxxxxx a xxxxxxxxx xxxxxxxxxx změn.

1.22. Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx

x) Definování xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu.

b) Xxxxxxxx x xxxxxxx xxx identifikaci, evidenci x xxxxxxxx jednotlivých xxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx.

x) Xxxxxxxx x xxxxxxx xxxxxxxxx systému xxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx.

x) Xxxxxxxx x xxxxxxx pro xxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních incidentů x xxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

x) Evidence xxxxxxxxx.

1.23. Xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx

x) Xxxxx x povinnosti xxxxxxxxxxxx xxxx.

x) Cíle řízení xxxxxxxxxx činností

1. xxxxxxxxx xxxxxx xxxxxxxxxxxxx služeb,

2. xxxx obnovení xxxxx,

3. xxx obnovení xxx.

x) Xxxxxxxx řízení kontinuity xxxxxxxx xxx xxxxxxxx xxxx xxxxxxxxxx.

x) Způsoby xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů xx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxxx xxxxx.

x) Určení x xxxxx xxxxxxxxxx xxxxx xxxxxxxxxx a xxxxxxxxxxx xxxxx.

x) Postupy xxx xxxxxxxxx xxxxxxxx xxxxxxxx Xxxxxx.

2. Xxxxx xxxxxxxxxxxx xxxxxxxxxxx

2.1. Zpráva x xxxxxx xxxxxxxxxxxx xxxxxxxxxxx

x) Xxxx auditu xxxxxxxxxxxx xxxxxxxxxxx.

x) Předmět xxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

x) Xxxxxxxx auditu kybernetické xxxxxxxxxxx.

x) Identifikování týmu xxxxxxxx a xxxx, xxxxx xx auditu xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx.

x) Xxxxx x xxxxx, xxx xxxx xxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

x) Zjištění x xxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

x) Xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti.

2.2. Xxxxxx x přezkoumání systému xxxxxx bezpečnosti informací

a) Xxxxxxxxxxx xxxxxxxx x xxxxxxxxxxx přezkoumání xxxxxxx xxxxxx bezpečnosti xxxxxxxxx.

x) Xxxxxxxxxxxx xxxx x xxxxxxxxx, které xxxxx xxx xxxx na xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.

x) Xxxxxx vazba x xxxxxxxxxx řízení xxxxxxxxxxx informací

1. xxxxxxx x xxxxxxxx xxxxxxxx,

2. xxxxxxxx monitorování a xxxxxx,

3. xxxxxxxx auditu,

4. xxxxxxxx xxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx.

x) Xxxxxxxx xxxxxxxxx xxxxx x xxxx xxxxx xxxxxxxx xxxxx.

x) Identifikace xxxxxxxx pro xxxxxxxx xxxxxxxxxx.

x) Xxxxxxxxxx potřebných xxxxxxxxxx, xxxxxxxxx xxxxxxxx x osob xxxxxxxxxxxxx xxxxx jednotlivých xxxxxxxx.

2.3. Xxxxxxxx xxx xxxxxxxxxxxx x xxxxxxxxx xxxxx x xxx xxxxxxxxx xxxxx

x) Xxxxxx stupnice xxx xxxxxxxxx xxxxxxxxxx xxxxx

1. xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx,

2. určení xxxxxxxx xxx xxxxxxxxx xxxxxx integrity xxxxx,

3. xxxxxx xxxxxxxx pro xxxxxxxxx úrovní xxxxxxxxxxx xxxxx.

x) Xxxxxx xxxxxxxx xxx hodnocení rizik

1. xxxxxx xxxxxxxx xxx xxxxxxxxx úrovní xxxxxx,

2. xxxxxx xxxxxxxx pro xxxxxxxxx xxxxxx xxxxxx,

3. xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx,

4. xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx xxxxx.

x) Xxxxxx x přístupy xxx xxxxxxxx xxxxx.

x) Xxxxxxx xxxxxxxxxxx akceptovatelných xxxxx.

2.4. Xxxxxx x xxxxxxxxx aktiv x xxxxx

x) Přehled xxxxxxxxxx xxxxx

1. xxxxxxxxxxxx a xxxxx primárních xxxxx,

2. xxxxxx xxxxxxx xxxxxxxxxx xxxxx,

3. xxxxxxxxx xxxxxxxxxx xxxxx x hlediska xxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx.

x) Xxxxxxx xxxxxxxxxx xxxxx

1. xxxxxxxxxxxx x xxxxx podpůrných xxxxx,

2. xxxxxx xxxxxxx xxxxxxxxxx xxxxx,

3. určení vazeb xxxx xxxxxxxxxx x xxxxxxxxxx xxxxxx.

x) Xxxxxxxxx xxxxx

1. xxxxxxxxx xxxxxxx xxxxxx xx aktiva,

2. xxxxxxxxx xxxxxxxxxxxx xxxxxx,

3. xxxxxxxxx existujících xxxxxxxxxxxxx, xxxxxxxxx existujících xxxxxxxx,

4. xxxxxxxxx xxxxxx rizika, xxxxxxxxx xxxx úrovně x kritérii pro xxxxxxxxxxxxxxxx rizik,

5. xxxxxx x xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx.

x) Xxxxxxxx xxxxx

1. xxxxx xxxxxxx xxxxxxxx xxxxx,

2. xxxxx xxxxxxxx x xxxxxx xxxxxxxxx.

2.5. Xxxxxxxxxx x xxxxxxxxxxxxxxxx

x) Xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx zdůvodnění, xxxx nebyla aplikována.

b) Xxxxxxx zavedených bezpečnostních xxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx.

2.6. Xxxx xxxxxxxx xxxxx

x) Obsah x cíle xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxx včetně xxxxx na konkrétní xxxxxx.

x) Xxxxxxxx zdroje xxx jednotlivá xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxx.

x) Xxxxx xxxxxxxxxxx xxxxxxxxxx bezpečnostní opatření xxx zvládání xxxxx.

x) Xxxxxxx xxxxxxxx jednotlivých xxxxxxxxxxxxxx opatření xxx xxxxxxxx xxxxx.

x) Xxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

x) Xxxxxxx hodnocení úspěšnosti xxxxxxxx xxxxxxxxxxxx bezpečnostních xxxxxxxx xxx xxxxxxxx xxxxx.

2.7. Xxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx

x) Xxxxx x xxxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx x xxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxx.

x) Obsah x xxxxxxx xxxxxxx nových xxxxxxxxxxx.

x) Xxxxxxxx, xxxxx xxxxxxxx předmět jednotlivých xxxxxxx x xxxxxx xxxx, xxxxx školení xxxxxxxxxxx.

x) Xxxxx x xxxxxxx hodnocení xxxxx.

2.8. Xxxxxxxx změn

a) Evidence xxxxxxxxx xxxxx xxxxxxxxxx xxxx.

x) Záznamy x xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx.

2.9. Hlášené xxxxxxxxx xxxxx

Xxxxxxx hlášených xxxxxxxxxxx xxxxx.

2.10. Xxxxxxx xxxxxx xxxxxxxxx xxxxxxxx předpisů, xxxxxxxxx xxxxxxxx x xxxxxx předpisů x xxxxxxxxx závazků

a) Přehled xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.

x) Přehled xxxxxxxxx xxxxxxxx a jiných xxxxxxxx.

x) Přehled smluvních xxxxxxx.

2.11. Xxxxx xxxxxxxxxx xxxxxxxxxxx

x) Xxxxxxxxx xxxxxxxxxxxxxx.

x) Xxxxxxx xxxxxxxx zařízení.

Xxxxxxx x. 6 x xxxxxxxx x. 82/2018 Sb.

Výbor xxx xxxxxx xxxxxxxxxxxx bezpečnosti x bezpečnostní xxxx

Xxxx xxxxxxx obsahuje xxxxx xxxxxxxxxxxx požadavků xxx xxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx role xxxxxxx x §6 a 7.

Xxx. 1: Výbor xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx

Xxxx:

Xxxxx pro xxxxxx xxxxxxxxxxxx xxxxxxxxxxx

Xxxxxxx xxxxxxxx:

x) Xxxxxxxxxxx xx xxxxxxx xxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x xxxxx xxxxxxx osoby.
b) Xxxxxx xxxxx kybernetické xxxxxxxxxxx, xxxxxxxxx a xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx (xxxxxxxxxx xxxxxxxxxxxxx xxxx a xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxx bezpečnosti).
c) Xxxxxxxx xxxx a xxxxxxxxxxxx x xxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx.
x) Xxxxxxxx požadavků xx xxxxxxxx xxxxx x kontrolu xxxxxxx xxxxxx xxxxxxxxxxx informací.
e) Xxxxxxxx aktuálního stavu xxxxxxxxxxxx xxxxxxxxxxx x xxxxx povinné osoby x zjišťování, xxx xxxxxxx k xxxxxxxxxx xxxxxxxxxxx xxxx.

Xxxxx xxxxxxxx:

x) Xxxx xxxxxx xxx xxxxxx kybernetické bezpečnosti xxxx xxx xxxxxxx
&xxxx;&xxxx; 1. xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxx xxxxxxxx xxxxx,
&xxxx;&xxxx; 2. xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
x) Xxxxxxx xxxxxx xxx xxxxxx kybernetické xxxxxxxxxxx xx xxxxxxxxxx scházejí, xxxxxxx průběh a xxxxxxx z jednání xxxx xxxxxxxxxx v xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx.

Xxx. 2: Xxxxxxx xxxxxxxxxxxx bezpečnosti

Role:

Manažer xxxxxxxxxxxx xxxxxxxxxxx

Xxxxxxx xxxxxxxx:

x) Odpovědnost xx xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací.
b) Xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxx vedení xxxxxxx xxxxx.
x) Xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx vedením xxxxxxx xxxxx.
x) Xxxxxxxxxxx Xxxxx x xxxxxxxxx xxxxx x rizik, Xxxxx zvládání xxxxx x Xxxxxxxxxx o xxxxxxxxxxxxxxxx xxxxxx pro xxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
x) Xxxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxxx informací xxx xxxxxxxxx, xxxxxxxxx, xxxxxx, řízení x xxxxxxxx xxxxxxxxxxxxxx xxxxxx x oblasti ICT.
f) Xxxxxxxxxx x XxxXXXX/XXXXX.
x) Xxxxxxxx xx na xxxxxxx xxxxxx xxxxx.
x) Xxxxxxxxxx xxxxxx xxxxxxxxx.
x) Xxxxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxx:

x) Xxxxx řady XXX/XXX 27000 a xxxxxxx xxxxx x xxxxxxx xxxxxxxxxxx a XXX.
x) Xxxxxxx x xxxxxxx XXX (xxxxxxxx xxxxxxx, xxxxxxxx, xxxxxxxx, xxxxxx xxxx) x důrazem xx bezpečnost.
c) Xxxxxx xxxxx.
x) Xxxxxx xxxxxxxxxx xxxxxxxx.
x) Xxxxxxxxxx xxxxxx x xxxxxxxxxxx požadavky, xxxxxxx zákon.
f) Xxxxxxx xxxxxxx osoby.

Zkušenosti:

a) Xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.
x) Xxxxxxxxxx xxxxxxxxx xxxxx a xxxxxxxxx xxxxxxxx.
x) Xxxxxx rizik x xxxxx xxxxxxx xxxxx.
x) Xxxxxxxxx interpretovat xxxxxxxx xxxxxx rizik x xxxxxxxxxxx xxxxxxxx xxxxx.

Xxxxxxxx x praxe:

a) Xxxxxxx 3 xxxx xxxxx v oboru xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx, nebo
b) xxxxxxxxxxx xxxxxx xx xxxxxx xxxxx x xxxxxxx 1 rok praxe x oboru xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx.

Xxxxxxxxxx xxxxxxxxxxx*:

Xxxxxxxxx Xxxxxxxxxxx Xxxxxxxx Xxxxxxx (XXXX), Certified xx Xxxx xxx Xxxxxxxxxxx Xxxxxxx Control (XXXXX), Certified Information Xxxxxxx Security Professional (XXXXX), Xxxxxxx XX (xxxxxxxxxxx schéma XXX).

Xxxxx xxxxxxxx:

x) Xxxx xxxx xxxxxxxxxx s rolemi xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x x xxxxxxx provozními xx xxxxxxxx xxxxxx.
x) Pro xxxxxxx výkon této xxxx je zapotřebí xxxxxxxx potřebné pravomoci, xxxxxxxxxxx x xxxxxxxx.

Xxx. 3: Xxxxxxxxx kybernetické xxxxxxxxxxx

Xxxx:

Xxxxxxxxx xxxxxxxxxxxx bezpečnosti

Klíčové xxxxxxxx:

x) Odpovědnost xx xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
x) Zajišťování xxxxxxxxxxxx xxxxxxxxxxx.

Xxxxxxxx:

x) Xxxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x xxxx xxxxxxxxxx.
x) Xxxxxxxxxx komponenty, xxxxxxxx x architektury.
c) Xxxxxxxx xxxxxxx x software.
d) Xxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxx na XXX.
x) Xxxxxx bezpečnosti x xxxxx.
x) Bezpečnost xxxxxxxxxx x sítí.
g) Xxxxxx xxxxxxx a přístupů.
h) Xxxxxxxxx x testování xxxxxxxxxxx.
x) Bezpečnost provozu.
j) Xxxxxxxx xxxxxxxx bezpečného xxxxxx xxxxxxxx.
x) Integrace x závislosti ICT x xxxxxxxxxx procesů.

Zkušenosti:

a) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
x) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xx xxxx a xxxxxxxxxx.
x) Xxxxxxxxxx xxxxxx xxxxxxxx.

Xxxxxxxx a xxxxx:

x) Xxxxxxx 3 xxxx xxxxx v oboru xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx
x) absolvování xxxxxx xx vysoké xxxxx a xxxxxxx 1 rok xxxxx x xxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx.

Xxxxxxxxxx xxxxxxxxxxx*:

Xxxxxxxxx Xxxxxxx Xxxxxx (XXX), XxxxXXX Xxxxxxxx +, Xxxxxxxxx Xxxxxxxxxxx Xxxxxxxx Xxxxxxx (XXXX), Xxxxxxxxx xx Risk xxx Xxxxxxxxxxx Xxxxxxx Xxxxxxx (CRISC), Certified Xxxxxxxxxxx Systems Xxxxxxxx Xxxxxxxxxxxx (XXXXX), Manažer XX (xxxxxxxxxxx xxxxxx XXX).

Xxxxx xxxxxxxx:

Xxxx xxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxx za xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx.

Xxx. 4: Xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

Xxxx:

Xxxxxxx kybernetické xxxxxxxxxxx

Xxxxxxx činnosti:

Provádění auditu xxxxxxxxxxxx xxxxxxxxxxx.

Xxxxxxxx:

x) Xxxxxxxxxxx x rámce xxxxxx xxxxxxxxxx xxxxxxxxxxx.
x) Xxxxxxx x xxxxxxx xxxxxxxxx xxxxxx.
x) Xxxx a xxxxxx interního auditu.
d) Xxxxxx xxxxxxxxx auditu XXX xxxxxxxxxxx.
x) Xxxxxxxxxxx x xxxxxxxx xxxxxx XXX.
x) Akvizice, xxxxx x xxxxxxxx ICT.
g) Xxxxxx xxxxxxx, údržby x služeb XXX.
x) Xxxxxxx xxxxx.
x) Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxxxx a xxxxxxxxxx.
x) Xxxxxxxxxx xxxxxx xxxxxxxx.
x) XXX xxxxxxxxxx.

Xxxxxxxxxx:

x) Plánování xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx.
x) Xxxxxxxxx xxxxxx kybernetické xxxxxxxxxxx xxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.
x) Xxxxxxxxxxx xxxxxxxx xxxxxx.
x) Xxxxx xxxxxxxxx závěrů, xxxxxx prezentace a xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxx.
x) Xxxxxxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxxx.
x) Xxxxxxxxx xxxxxx xx zaměřením xx XXX x xxxxxxxxxx xxxx kybernetickou xxxxxxxxxx.

Xxxxxxxx x xxxxx:

x) Xxxxxxx 3 roky xxxxx v oblasti xxxxxx xxxxxxxxxx nebo xxxxxxxxxxxx xxxxxxxxxxx, xxxx
x) xxxxxxxxxxx xxxxxx xx xxxxxx xxxxx x xxxxxxx 1 xxx xxxxx x xxxxxxx xxxxxx informační xxxx xxxxxxxxxxxx xxxxxxxxxxx.

Xxxxxxxxxx certifikace*:

Certified Xxxxxxxxxxx Systems Auditor (XXXX), Xxxxxxxxx Internal Xxxxxxx (XXX), Xxxxxxxxx xx Risk xxx Xxxxxxxxxxx Xxxxxxx Xxxxxxx (XXXXX), Xxxx Xxxxxxx Xxxxxxxxxxx Xxxxxxxx Management Xxxxxx (Lead Xxxxxxx XXXX), Xxxxxxx XX (xxxxxxxxxxx xxxxxx ČIA).

Další xxxxxxxx:

x) Xxxx xxxx xxxxxxxxxx s xxxxxx
&xxxx;&xxxx; 1. výboru xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx,
&xxxx;&xxxx; 2. xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx,
&xxxx;&xxxx; 3. xxxxxxxxxx xxxxxxxxxxxx bezpečnosti,
   4. xxxxxxx xxxxxx.
x) Xxxx xxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxx xx xxxxxx informačních a xxxxxxxxxxxxx xxxxxxx.

Xxx. 5: Xxxxxx xxxxxx

Xxxx:

Xxxxxx xxxxxx

Xxxxxxx xxxxxxxx:

x) Xxxxxxxxxxx xx xxxxxxxxx xxxxxxx, xxxxxxx x xxxxxxxxxxx xxxxxx.
x) Xxxxxxxxxx x ostatními xxxxxxx zastávajícími xxxxxxxxxxxx xxxx.

Xxxxxxxx:

x) Xxxxx znalost xxxxxx, xxxxx je xxxxxxxx.
x) Xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx politik x metodik (xxxxxxxxx Xxxxxxxx xxx hodnocení xxxxx x rizik).

* Xxxxxxxxxxx xxxx být x xxxx xxx xxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx ISO 17 024.

Xxxxxxx x. 7 x xxxxxxxx x. 82/2018 Xx.

Xxxxxx xxxxxxxxxx - xxxxxxxxxxxx xxxxxxxx xxx smluvní xxxxxx

Xxxxx xxxxxxx uzavírané x xxxxxxxxxx xxxxxxxxxx:

x) xxxxxxxxxx x xxxxxxxxxxx informací (x pohledu xxxxxxxxxx, xxxxxxxxxxx x xxxxxxxxx),

x) xxxxxxxxxx x xxxxxxxxx xxxxxx data,

c) xxxxxxxxxx x xxxxxxxxx programového xxxx, popřípadě x xxxxxxxxxxxx xxxxxxxxx,

x) ustanovení x kontrole a xxxxxx xxxxxxxxxx (xxxxxxxx xxxxxxxxxxxx xxxxxx),

x) ustanovení xxxxxxxxxx řetězení xxxxxxxxxx, xxxxxxx xxxx xxx xxxxxxxxx, xx xxxxxxxxxxxxx xx xxxxxx xxxxxxxxx x plném xxxxxxx xxxxxxxx mezi xxxxxxxx xxxxxx a xxxxxxxxxxx x nebudou x xxxxxxx x xxxxxxxxx xxxxxxx xxxxx xx xxxxxxxxxx,

x) ustanovení o xxxxxxxxxx xxxxxxxxxx dodržovat xxxxxxxxxxxx xxxxxxxx povinné xxxxx xxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx dodavatele povinnou xxxxxx,

x) xxxxxxxxxx x xxxxxx změn,

h) xxxxxxxxxx x xxxxxxx xxxxx x obecně xxxxxxxxx xxxxxxxx xxxxxxxx,

x) xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx povinnou osobu x

1. kybernetických xxxxxxxxxxxxxx xxxxxxxxxxx souvisejících x xxxxxxx xxxxxxx,

2. xxxxxxx xxxxxx xxxxx na xxxxxx xxxxxxxxxx x x xxxxxxxxxx rizicích xxxxxxxxxxxxx s xxxxxxx xxxxxxx,

3. xxxxxxxx změně xxxxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxx o xxxxxxxxxx korporacích nebo xxxxx xxxxxxxxxxx zásadních xxxxx, xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx s xxxxxx xxxxxx, xxxxxxxxxxx xxxxx xxxxxxxxxxx x xxxxxx xxxxx xxxxxxx xx xxxxxxxx,

x) specifikace xxxxxxxx z pohledu xxxxxxxxxxx při xxxxxxxx xxxxxxx (například xxxxxxxxx xxxxxx při xxxxxxxx xxxxxxxxxx, xxx xx xxxxx xxxxx xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxx xxxxxx, xxxxxxx xxx x podobně),

k) xxxxxxxxxxx xxxxxxxx xxx xxxxxx kontinuity činností x xxxxxxxxxxx s xxxxxxxxxx (například xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxx, xxxxx dodavatelů xxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx),

x) xxxxxxxxxxx xxxxxxxx xxx formát xxxxxxx dat, xxxxxxxxxx xxxxx x xxxxxxxxx xx xxxxxxxx xxxxxxxx,

x) xxxxxxxx xxx xxxxxxxxx xxx,

x) xxxxxxxxxx x xxxxx jednostranně odstoupit xx smlouvy x xxxxxxx xxxxxxxx xxxxx xxxxxxxx nad dodavatelem xxxx xxxxx kontroly xxx zásadními aktivy xxxxxxxxxxx xxxxxxxxxxx k xxxxxx xxxxx xxxxxxx x

x) ustanovení x xxxxxxxx xx porušení xxxxxxxxxx.

Příloha x. 8 x xxxxxxxx x. 82/2018 Xx.

Xxxx Xxxxxxxxx xxx hlášení xxxxxxxxxxx xxxxx

Vyplnitelný formulář ve formátu PDF

Informace

Právní xxxxxxx č. 82/2018 Xx. xxxxx xxxxxxxxx xxxx 28.5.2018.

Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx měněn xx xxxxxxxxx.

Xxxxxx xxxxxxx x. 82/2018 Sb. xxx xxxxxx xxxxxxx xxxxxxxxx č. 264/2025 Sb. s xxxxxxxxx xx 1.11.2025.

Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx právních xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.

1) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2016/1148 ze xxx 6. xxxxxxxx 2016 x xxxxxxxxxx x xxxxxxxxx vysoké xxxxxxxx úrovně bezpečnosti xxxx x informačních xxxxxxx x Unii.